Vital 0 Опубликовано: 2014-02-10 11:22:45 Share Опубликовано: 2014-02-10 11:22:45 Последнюю неделю начали отваливаться клиентские роутеры и точки доступа. Из сети роутер перестает пинговатся, перезагрузка роутера не помогает. Проходит как-то само собой, или сразу после перезагрузки свитча, но опять через какое то время повторяется. Роутеры разные (длинк, тплинк, линксисы) как и абсолютно новые так и старые. Находятся в разных домах. Сеть построена на оптике, на домах Длинки 3526, в центре Длинки 3612G. В логах ничего необычного... Ссылка на сообщение Поделиться на других сайтах
FonOdinus 92 Опубліковано: 2014-02-10 11:25:26 Share Опубліковано: 2014-02-10 11:25:26 PPPoE ? Ссылка на сообщение Поделиться на других сайтах
bat22 2 Опубліковано: 2014-02-10 11:28:21 Share Опубліковано: 2014-02-10 11:28:21 А петля часом нигде не образовалась?? Ссылка на сообщение Поделиться на других сайтах
Vital 0 Опубліковано: 2014-02-10 11:34:10 Автор Share Опубліковано: 2014-02-10 11:34:10 в соседней сети чтото похожее, по их рассказам (я не пробовал), как только роутер перестает пинговатся, админы заметили на свитче резкое увеличение длины кабеля к этому роутеру.... как я понял, когда все нормально, показывает 30 метров, а когда завис роутер, то свитч показывает что до него 140 метров сеть работает нормально, случаи единичны и не одновременно Ссылка на сообщение Поделиться на других сайтах
Vital 0 Опубліковано: 2014-02-10 11:39:40 Автор Share Опубліковано: 2014-02-10 11:39:40 PPPoE ? это что? Ссылка на сообщение Поделиться на других сайтах
Germidar 10 Опубліковано: 2014-02-10 12:07:01 Share Опубліковано: 2014-02-10 12:07:01 PPPoE ? это что? Проверка на пионерию )) По делу: Похожая штука была, когда добавляли в сеть ещё один сервак. Тогда все роутеры с прошивкой DDWRT не могли получить DNS, но подключались... При ручной прописке в роутере DNS проблема пропадала до первого переконнекта. Если IP присваивается по DHCP, то возможно кто то из сети прописывает себе адрес вашего DHCP и в результате выходит такая канитеь... Было замечено такое на маленькой сетке из ~ 40 клиентов. Ссылка на сообщение Поделиться на других сайтах
Vital 0 Опубліковано: 2014-02-10 12:41:24 Автор Share Опубліковано: 2014-02-10 12:41:24 у меня в сети айпишники статические Ссылка на сообщение Поделиться на других сайтах
Germidar 10 Опубліковано: 2014-02-10 13:37:53 Share Опубліковано: 2014-02-10 13:37:53 Как то давно, столкнулся с проблемой, (но свичи были FoxGate) откуда ни возьмись, на одном свиче (после перезагрузки/скачака напряжения/обращению по Telnet-y) всплывали отукда ни возьмись АСL-листы годичной или полугодичной давности, которые были либо отключены, либо вообще удалены вовсе. Как вариант, проверте при повторном вонзникновении проблемы Ацеслисты... может в них проблема... Ссылка на сообщение Поделиться на других сайтах
Vital 0 Опубліковано: 2014-02-10 18:19:02 Автор Share Опубліковано: 2014-02-10 18:19:02 проверили, пусто! и клиенты на разных свитчах и их ничего не связывает... Ссылка на сообщение Поделиться на других сайтах
skybetik 134 Опубліковано: 2014-02-10 21:14:30 Share Опубліковано: 2014-02-10 21:14:30 было на неделе такое авторизация pppoe mpb5 везде был долбаный дир 300 исправлять им пришлось с connect-on demon на always,причем хаотично на разных под сетях,прикол в том что работают эти клиенты уже года 3 и не было замечено не чего подобного досели | valerii33 | 108 | | alla30081986 | 113 | | victori89 | 150 | | lili179 | 165 | | valia102 | 190 | +---------------+-----+ и это за сутки Ссылка на сообщение Поделиться на других сайтах
Den_LocalNet 1 474 Опубліковано: 2014-02-10 22:23:45 Share Опубліковано: 2014-02-10 22:23:45 либо флуд либо спуфинг Ссылка на сообщение Поделиться на других сайтах
Vital 0 Опубліковано: 2014-02-11 04:49:56 Автор Share Опубліковано: 2014-02-11 04:49:56 http://www.zentron.org/about/news/detail.php?ID=28 может этот вирус? Ссылка на сообщение Поделиться на других сайтах
SDE 52 Опубліковано: 2014-02-11 08:11:03 Share Опубліковано: 2014-02-11 08:11:03 (відредаговано) Скорее всего Syn-flood не так давно (около полгода назад), выловили такой в сети из около 70 абонов проблемы были один в один Ваши. Посниффали и поотрубали заражённых абонентов, после этого как рукой сняло... Відредаговано 2014-02-11 09:23:32 SDE Ссылка на сообщение Поделиться на других сайтах
Vital 0 Опубліковано: 2014-02-11 11:05:45 Автор Share Опубліковано: 2014-02-11 11:05:45 Скорее всего Syn-flood не так давно (около полгода назад), выловили такой в сети из около 70 абонов проблемы были один в один Ваши. Посниффали и поотрубали заражённых абонентов, после этого как рукой сняло... а можно поподробней, как вычислили и как убили его? Просто у меня те клиенты у которых проблемы абсолютно разные, один пользуется только планшетом, у второго виндовс 8, у остальных ХР... Ссылка на сообщение Поделиться на других сайтах
SDE 52 Опубліковано: 2014-02-11 14:03:18 Share Опубліковано: 2014-02-11 14:03:18 (відредаговано) Скорее всего Syn-flood не так давно (около полгода назад), выловили такой в сети из около 70 абонов проблемы были один в один Ваши. Посниффали и поотрубали заражённых абонентов, после этого как рукой сняло... а можно поподробней, как вычислили и как убили его? Просто у меня те клиенты у которых проблемы абсолютно разные, один пользуется только планшетом, у второго виндовс 8, у остальных ХР... Можно. Скачиваваете любой сниффер-анализатор, например отсюда. Затем перенаправляете/зеркалируете весь трафф по проблемным домам на подконтрольный Вам порт. Затем анализируете ситуцию по логам, смотрим всю цепочку IP адресов с которых была атака(нужно понимать, что они не обязательно заражены), приходим домой и тушим порт атакующим или звоним и просим, чтоб поставили на время триал версию KIS и просканировали свой компьютер. Так повторять несколько раз пока не вычислишь главный атакующий комп(у меня было таких 2). ПС: желательно этот делать в момент проявления активности вируса, потому как он не всегда активен, насколько я понимаю. ПС2: я сканировал полный стек протоколов своей сети, но в Wire shark можно сразу поставить галку напротив SYN. ПС3: Очень легко обнаруживается фаэрволом Касперского Відредаговано 2014-02-11 14:43:38 SDE Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас