faq обучение настройка
Текущее время: Пт авг 01, 2025 02:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: ICMP флуд
СообщениеДобавлено: Вт июн 05, 2007 23:32 
Не в сети

Зарегистрирован: Вт июн 05, 2007 23:28
Сообщений: 10
Есть много свитчей DES-3526 и один основной 3326GSR. Далее стоит обычный ПС гейт который дает все интернет, так вот на нем по снифиру явно видно что идет ICMP флуд/атака.

Вопрос, какими средствами и как можно прекратить данное явление на выше указанном оборудование? Зарание спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 09:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Запретить определённые ICMP пакеты можно при помощи ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 10:38 
Не в сети

Зарегистрирован: Вт июн 05, 2007 23:28
Сообщений: 10
так в том то и дело что флуд идет по эхо-запросу/эхо-ответу. Закрытие данных типов запретит пинг любого оборудования через данный свитч для диагностики что не есть хорошо.

А можете привести пример данного правила ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 10:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В принципе может помочь функция Traffic Control в части Broadcast storm control. Пробовали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 10:51 
Не в сети

Зарегистрирован: Вт июн 05, 2007 23:28
Сообщений: 10
да ставил различные значения, единственное что стало лучше так это пинг до самого оборудования, но изменения не координальны. я ставил значение 22 как я понял на старых прошивках это 22000


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете показать пакеты здесь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 11:06 
Не в сети

Зарегистрирован: Вт июн 05, 2007 23:28
Сообщений: 10
в данный момент не могу так как нет флуда, смотрю я trafshow на основном гейте, который пишет что за протокол какой тип, от куда и куда и скорость.



Кстати существует ли какое то идеальное значение для трафик контрол ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 11:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет оно индивидуально для каждой сети и зависит например от того использует ли Вы DHCP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 12:44 
Не в сети

Зарегистрирован: Вт июн 05, 2007 23:28
Сообщений: 10
сеть примерно 3000 человек. основным стоит gsr который занимается роутингом для зон. dhcp нет. уменьшение значения в трафик контрол приводит к уменьшению отклика по пингу. в данный момент стоит значение 22, но при большом флуде возрастает нагрузка cpu.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 12:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это у Вас настройки на DES-35XX? И какие у Вас прошивки на всех устройствах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 12:58 
Не в сети

Зарегистрирован: Вт июн 05, 2007 23:28
Сообщений: 10
DXS-3326GSR - Build 4.20-B11
DES-3526 - 3.05-B09


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 13:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас очень старые версии прошивок. Для DES-35XX я Вам выслал, для DXS-33XX возьмите с нашего ftp версию 4.40-B04.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 13:13 
Не в сети

Зарегистрирован: Вт июн 05, 2007 23:28
Сообщений: 10
совсем забыл при обновлении прошивки слетают ли настройки ? Если да то как можно их забекапить ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 13:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
После перепрошивки в случае с DES-35XX надо будет сбросить устройства командой reset. Настройки можно будет сохранить и потом загрузить с TFTP сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 13:17 
Не в сети

Зарегистрирован: Вт июн 05, 2007 23:28
Сообщений: 10
а как их туда сохранить ?

и как я понял на gsr настройки не собьются ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB