faq обучение настройка
Текущее время: Ср июл 30, 2025 00:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пт июл 27, 2012 11:09 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
Добрый день.
Написал скриптик на perl, чтобы обнаружить в сети транковые порты. Этот скрипт просто смотрит fdb и если на порт больше 2-ух маков. пишет в базу. Это сделано для избавления от забытых на чердаках неуправляемых мыльниц. Но суть не в этом.

Наблюдаю такую картинку иногда на портах, в которых один пользователь:
Скрытый текст: показать
6 = 00:21:71:24:c3:22
6 = 00:21:91:24:73:22
6 = 00:21:91:24:c3:27
6 = 04:67:04:92:a5:0e
6 = 04:67:65:92:c5:0e
6 = 04:6d:04:8b:cd:0e
6 = 04:6d:07:97:c7:0e
6 = 06:8c:2a:02:0d:8c
6 = 08:67:04:92:c5:0e
6 = 0a:6d:65:97:c5:0e
6 = 10:12:47:32:2c:42
6 = 10:12:49:32:27:72
6 = 10:12:49:32:2c:42
6 = 10:42:45:32:2c:42
6 = 10:72:49:32:2c:4b
6 = 12:19:32:2c:42:df
6 = 12:49:32:23:42:bf
6 = 12:49:32:2c:42:dd
6 = 12:49:32:2c:42:df
6 = 12:49:32:2c:52:d7
6 = 12:49:72:2c:42:df
6 = 12:df:46:20:59:ec
6 = 18:12:49:73:2c:42
6 = 18:49:32:2c:42:df
6 = 1a:01:8c:ba:02:0d
6 = 22:f4:6d:04:72:c5
6 = 22:f4:6d:04:92:c5
6 = 22:f4:6d:74:92:c5
6 = 24:42:7f:46:20:59
6 = 24:73:77:f4:6f:04
6 = 24:c3:22:d4:6d:f4
6 = 24:c3:22:f4:6d:04
6 = 24:c3:b2:f4:6d:04
6 = 2c:12:c7:c7:d0:59
6 = 2c:42:df:46:20:57
6 = 2c:42:df:46:20:59
6 = 2c:42:df:46:20:79
6 = 2c:42:df:46:70:79
6 = 2c:42:df:c7:20:59
6 = 2c:c3:22:f4:6d:04
6 = 32:27:42:df:46:20
6 = 32:2c:42:df:46:20
6 = 32:2c:4b:df:46:20
6 = 34:c7:22:f4:6d:04
6 = 38:2c:42:df:46:20
6 = 3c:48:df:46:20:59
6 = 40:12:49:32:2c:42
6 = 40:f3:00:b0:a7:07
6 = 42:77:6d:2c:42:df
6 = 42:df:1a:20:59:ec
6 = 42:df:46:20:59:7d
6 = 42:df:46:20:59:ec
6 = 42:df:46:77:49:84
6 = 42:df:4a:20:59:ec
6 = 42:df:76:80:59:ec
6 = 42:ef:40:20:59:ec
6 = 4a:02:8c:2a:02:0d
6 = 50:01:00:b0:b5:a7
6 = 50:04:00:00:c7:17
6 = 50:04:00:10:b7:c7
6 = 50:04:00:10:c7:b7
6 = 50:04:00:20:54:97
6 = 50:04:00:30:a9:37
6 = 50:04:00:50:c7:07
6 = 50:04:00:50:db:27
6 = 50:04:00:5f:a8:d7
6 = 50:04:00:60:9b:d7
6 = 50:04:00:60:a5:27
6 = 50:04:00:60:c9:07
6 = 50:04:00:6f:77:57
6 = 50:04:00:70:a5:d7
6 = 50:04:00:70:c5:47
6 = 50:04:00:70:c7:e7
6 = 50:04:00:70:d1:07
6 = 50:04:00:70:d9:d7
6 = 50:04:00:90:a9:77
6 = 50:04:00:90:c7:97
6 = 50:04:00:a0:75:17
6 = 50:04:00:a0:b7:b7
6 = 50:04:00:b0:75:e7
6 = 50:04:00:b0:a5:97
6 = 50:04:00:b0:a5:b7
6 = 50:04:00:b0:b5:a7
6 = 50:04:00:b0:d5:77
6 = 50:04:00:b0:d5:97
6 = 50:04:00:d0:b5:67
6 = 50:04:00:e0:b4:d7
6 = 50:04:00:e0:b7:c7
6 = 50:04:00:e0:c4:57
6 = 50:04:00:e0:c4:a7
6 = 50:04:00:f0:25:07
6 = 50:04:00:f0:db:97
6 = 50:04:07:70:25:77
6 = 50:04:07:b0:85:67
6 = 50:04:10:90:c1:57
6 = 50:04:67:b0:d5:47
6 = 50:04:70:06:a8:57
6 = 50:04:70:30:9a:17
6 = 50:04:70:37:78:07
6 = 50:04:70:b0:b5:e7
6 = 50:04:77:b0:a5:07
6 = 50:04:80:b0:b5:07
6 = 50:04:80:c0:c3:17
6 = 50:07:00:e0:a8:67
6 = 50:08:00:b0:d5:77
6 = 50:65:07:e8:c4:c7
6 = 50:74:00:47:dd:b7
6 = 50:74:00:70:b7:76
6 = 50:74:00:70:b7:77
6 = 56:04:00:60:b5:57
6 = 58:04:00:3f:b7:17
6 = 58:04:00:b0:c5:87
6 = 58:04:07:b0:b5:57
6 = 58:74:06:40:b5:07
6 = 70:08:00:30:ba:c7
6 = 74:6d:01:92:c5:0e
6 = 74:6d:04:92:75:7e
6 = 74:6d:04:92:c5:0e
6 = 74:6d:04:92:c5:7c
6 = 74:6d:04:92:c5:7e
6 = 74:6d:04:92:c5:fe
6 = 74:6d:04:92:c7:0e
6 = 74:6d:04:98:c5:0e
6 = 74:6d:04:9b:c9:0e
6 = 74:6d:67:92:c5:8e
6 = 74:6d:74:92:c5:0e
6 = 74:6d:f4:97:e5:0e
6 = 74:77:78:98:c5:07
6 = 74:7c:04:9b:c5:0e
6 = 74:7d:04:92:c5:0e
6 = 74:7d:04:92:c7:07
6 = 74:7d:04:97:c7:0e
6 = 76:24:7a:22:04:67
6 = 7c:42:df:46:20:59
6 = 82:f4:6b:04:92:c5
6 = 88:0b:00:4b:de:03
6 = 88:0b:00:61:de:03
6 = 88:0b:00:97:de:03
6 = 90:04:00:90:d8:e7
6 = 90:04:00:e0:b4:57
6 = 94:24:c3:22:f7:6d
6 = 94:24:d3:27:f4:6d
6 = aa:97:0c:13:80:b8
6 = c4:65:04:92:c7:0e
6 = c4:68:04:92:c5:0e
6 = d4:6d:04:32:c5:0e
6 = d4:6d:04:92:75:0e
6 = d4:6d:04:92:c5:0e
6 = d4:6d:04:97:c5:07
6 = d4:6d:71:92:e5:0e
6 = d4:6d:74:92:c5:0e
6 = d4:6f:04:92:c7:0e
6 = d4:7d:0c:92:75:0e
6 = e4:65:04:72:c5:0e
6 = e4:65:04:92:c5:07
6 = e4:65:04:92:c5:0e
6 = e4:65:04:97:c5:0e
6 = e4:65:04:9d:c5:0e
6 = e4:65:07:73:c5:77
6 = e4:67:04:92:75:0e
6 = e4:68:04:98:c5:0e
6 = e4:75:0c:92:75:7e
6 = e4:97:06:52:c5:0e
6 = f4:0c:01:92:c5:0e
6 = f4:0c:04:52:c5:0e
6 = f4:0c:04:92:c5:0e
6 = f4:62:04:32:c5:07
6 = f4:62:04:92:c5:0e
6 = f4:62:04:92:c5:6f
6 = f4:67:04:73:a5:0e
6 = f4:67:04:92:c5:0e
6 = f4:67:04:92:c7:0e
6 = f4:67:04:97:c5:0e
6 = f4:67:04:9b:c5:0e
6 = f4:67:07:92:c5:0e
6 = f4:6b:04:92:c5:0e
6 = f4:6b:04:92:c5:6f
6 = f4:6b:04:92:c5:7e
6 = f4:6b:74:92:c5:0e
6 = f4:6d:01:92:c5:0e
6 = f4:6d:01:92:c5:6f
6 = f4:6d:01:92:c7:7e
6 = f4:6d:01:92:e5:07
6 = f4:6d:04:32:c5:0e
6 = f4:6d:04:37:c5:0e
6 = f4:6d:04:52:c5:0e
6 = f4:6d:04:5b:c5:0e
6 = f4:6d:04:72:35:07
6 = f4:6d:04:72:c5:07
6 = f4:6d:04:72:c5:0c
6 = f4:6d:04:72:c5:0e
6 = f4:6d:04:72:c9:0e
6 = f4:6d:04:73:c5:0e
6 = f4:6d:04:75:c5:0e
6 = f4:6d:04:79:c5:07
6 = f4:6d:04:7b:c5:0e
6 = f4:6d:04:7f:c5:0e
6 = f4:6d:04:82:cd:07
6 = f4:6d:04:82:cd:0e
6 = f4:6d:04:82:cd:7e
6 = f4:6d:04:92:35:0e
6 = f4:6d:04:92:44:0e
6 = f4:6d:04:92:74:0e
6 = f4:6d:04:92:74:6d
6 = f4:6d:04:92:75:08
6 = f4:6d:04:92:75:0e
6 = f4:6d:04:92:75:7e
6 = f4:6d:04:92:77:0e
6 = f4:6d:04:92:85:0e
6 = f4:6d:04:92:a5:0e
6 = f4:6d:04:92:c3:0e
6 = f4:6d:04:92:c5:07
6 = f4:6d:04:92:c5:08
6 = f4:6d:04:92:c5:0c
6 = f4:6d:04:92:c5:0e
6 = f4:6d:04:92:c5:17
6 = f4:6d:04:92:c5:6f
6 = f4:6d:04:92:c5:77
6 = f4:6d:04:92:c5:7e
6 = f4:6d:04:92:c5:7f
6 = f4:6d:04:92:c5:8e
6 = f4:6d:04:92:c5:ae
6 = f4:6d:04:92:c5:fe
6 = f4:6d:04:92:c7:08
6 = f4:6d:04:92:c7:0e
6 = f4:6d:04:92:c9:0e
6 = f4:6d:04:92:d5:07
6 = f4:6d:04:92:e5:07
6 = f4:6d:04:92:e5:7e
6 = f4:6d:04:97:c5:0e
6 = f4:6d:04:97:c9:0e
6 = f4:6d:04:97:d5:07
6 = f4:6d:04:98:c5:0e
6 = f4:6d:04:9b:c5:0e
6 = f4:6d:04:e2:c5:0e
6 = f4:6d:07:92:75:0e
6 = f4:6d:07:92:c5:0e
6 = f4:6d:07:92:c5:7e
6 = f4:6d:07:92:c5:cf
6 = f4:6d:07:97:c5:0e
6 = f4:6d:07:98:e5:0e
6 = f4:6d:08:92:c5:08
6 = f4:6d:08:92:c5:0e
6 = f4:6d:08:92:c5:7e
6 = f4:6d:08:92:c7:0e
6 = f4:6d:65:72:e5:0e
6 = f4:6d:65:73:c5:0e
6 = f4:6d:65:92:c7:0e
6 = f4:6d:65:92:e5:0e
6 = f4:6d:67:92:c5:0e
6 = f4:6d:67:92:c7:0e
6 = f4:6d:74:38:c5:0e
6 = f4:6d:74:73:c5:7e
6 = f4:6d:74:92:c5:07
6 = f4:6d:74:92:c5:0e
6 = f4:6d:74:92:c5:7e
6 = f4:6d:74:92:c7:0e
6 = f4:6d:74:98:75:0e
6 = f4:6d:74:98:a5:0e
6 = f4:6d:74:98:c5:07
6 = f4:6d:74:98:c5:0e
6 = f4:6d:74:98:e5:0e
6 = f4:6d:77:e8:35:0e
6 = f4:6d:7b:92:c5:0e
6 = f4:6d:84:92:c5:0e
6 = f4:6d:84:92:c5:8e
6 = f4:6d:84:97:c5:7e
6 = f4:6d:f4:73:c5:7e
6 = f4:6d:f4:92:c5:0e
6 = f4:6d:f4:92:c7:0e
6 = f4:6d:f8:92:c7:0e
6 = f4:6f:04:52:c5:0e
6 = f4:6f:04:92:c5:0e
6 = f4:6f:04:98:c8:0e
6 = f4:77:04:92:c5:0e
6 = f4:7c:04:92:c7:0e
6 = f4:7d:04:73:c5:0e
6 = f4:7d:04:90:c5:0e
6 = f4:7d:04:92:c5:0e
6 = f4:7d:04:92:c5:7e
6 = f4:7d:04:92:c5:7f
6 = f4:7d:04:92:c5:8e
6 = f4:7d:0a:92:c5:0e
6 = f4:7d:0c:92:c5:0e
6 = f4:7d:0c:92:c5:fe
6 = f4:7d:0c:9d:c5:0e
6 = f4:7d:65:72:c7:0e
6 = f4:7d:78:92:c5:0e
6 = f4:7d:8f:92:44:0e
6 = f4:7d:dc:92:c5:0e
6 = f4:88:04:92:c5:0e
6 = f4:8c:04:92:c5:0e
6 = f4:8c:84:92:c5:0e
6 = f4:8d:04:92:c5:0e
6 = f4:a7:04:92:c5:0e
6 = f4:ad:04:92:c5:0e
6 = f4:f7:04:97:c5:fe
6 = f4:fe:04:92:c5:0e
6 = f8:6d:04:92:c5:0e
6 = f8:6d:f7:97:c5:0e
6 = f8:6f:04:92:c5:0e
6 = fa:6d:04:72:c5:0e
6 = fa:6d:04:92:c5:0e
6 = fc:6d:04:73:c5:0e
6 = fc:6d:04:92:c5:0e
6 = fc:6d:04:92:c5:7e
6 = fc:6d:04:92:c5:ce

Такое бывает редко, но бывает.
Что это? Как этот флуд можно контролировать?
Port security к сожалению не удастся использовать, т.к. используется IMPB (при включении port security, коммутатор ругается, что на этом порту включен IMPB).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 27, 2012 11:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Либо флуд от клиента либо повреждённый кабель.
Чтобы МАК адреса не светились на порту надо использоваться IMPB в режиме strict.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 28, 2012 05:20 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
у нас такое было пару раз, причина - поврежденный кабель.

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 04, 2012 04:13 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
есть универсальное решение - vlan per customer.
при этом не требуется IMPB, можно спокойно включать port security и более не заботиться о проблеме.
решает даже ситуации типа одинаковых маков у двух клиентов - такое бывает от альтернативных прошивок роутеров

а причины кучи маков в основном бывают такие:
1) бьются пакеты - выявляется по CRC ошибкам
2) юзер включил двух провайдеров в домашний свич, и это сетка "конкурента". иногда - две сетевухи и сдуру программный мост
3) wifi точка (мост) без пароля


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 05, 2012 10:08 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
RDC писал(а):
есть универсальное решение - vlan per customer.
при этом не требуется IMPB, можно спокойно включать port security и более не заботиться о проблеме.
решает даже ситуации типа одинаковых маков у двух клиентов - такое бывает от альтернативных прошивок роутеров

а причины кучи маков в основном бывают такие:
1) бьются пакеты - выявляется по CRC ошибкам
2) юзер включил двух провайдеров в домашний свич, и это сетка "конкурента". иногда - две сетевухи и сдуру программный мост
3) wifi точка (мост) без пароля

Спасибо за ответ. Вот мне интересно, как вы реализуете vlan на клиента? Вернее интересно что создает и прокидывает vlan, биллинг или динамически как-то создается vlan?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB