faq обучение настройка
Текущее время: Пт июл 18, 2025 15:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 86 ]  На страницу Пред.  1, 2, 3, 4, 5, 6
Автор Сообщение
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 15:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Хочу уточнить один момент: среди записей в логах об атаках фигурировал собственно IP-адрес шлюза или соседних с данным коммутатором устройств?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 15:35 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Denis Evgraphov писал(а):
Хочу уточнить один момент: среди записей в логах об атаках фигурировал собственно IP-адрес шлюза или соседних с данным коммутатором устройств?

Это вообще левый адрес (85.128.10.3), которого здесь нет и быть не может.
Хотя я, кажется, вижу, откуда он взялся. Дело в неправильном разборе пакета:
Изображение
0x55 = 85,
0x80 = 128.
Осталось только узнать, почему DoS Protection считает, что это TCP. Видимо, китайцы где-то проверку забыли. :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 15:46 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
В каких то случаях пакеты внутри коммутатора тегируются, в этом случае правило надо сдвигать на 2 байта вправо. Здесь, видимо, этот момент не учтен, т.к. есть сдвиг на два байта влево, не?

p.s. У меня 3200-28 C1 как то зарегистрировал лишние DHCP:
Код:
1369  2012-11-14 13:26:15  INFO(6) Detected untrusted DHCP server (IP: 10.88.25.17, Port: 24)
1368  2012-11-14 13:22:28  INFO(6) Detected untrusted DHCP server (IP: 10.209.80.149, Port: 24)
1367  2012-11-14 13:04:10  INFO(6) Detected untrusted DHCP server (IP: 10.208.230.9, Port: 24)
1366  2012-11-14 13:01:06  INFO(6) Detected untrusted DHCP server (IP: 10.208.165.197, Port: 24)
1365  2012-11-14 12:57:59  INFO(6) Detected untrusted DHCP server (IP: 10.209.6.209, Port: 24)
1364  2012-11-14 12:54:41  INFO(6) Detected untrusted DHCP server (IP: 10.209.11.81, Port: 24)
1363  2012-11-14 12:51:33  INFO(6) Detected untrusted DHCP server (IP: 10.209.69.145, Port: 24)
1362  2012-11-14 12:48:26  INFO(6) Detected untrusted DHCP server (IP: 10.89.118.193, Port: 24)
1361  2012-11-14 12:44:49  INFO(6) Detected untrusted DHCP server (IP: 10.88.56.82, Port: 24)
1360  2012-11-14 12:37:31  INFO(6) Detected untrusted DHCP server (IP: 10.209.79.161, Port: 24)
1359  2012-11-14 12:33:21  INFO(6) Detected untrusted DHCP server (IP: 10.223.45.74, Port: 24)
1358  2012-11-14 12:29:43  INFO(6) Detected untrusted DHCP server (IP: 10.209.121.53, Port: 24)
1357  2012-11-14 12:25:55  INFO(6) Detected untrusted DHCP server (IP: 10.254.211.129, Port: 24)

Таких IP-адресов в известных мне сетях за 24-м портом нет. Посмотреть с какого именно влана пришел запрос тоже не могу (тема с запросом этого функционала игнорируется).
Может здесь тоже неправильный разбор пакета?

_________________
D-Link Switches: Tips & Tricks


Последний раз редактировалось xcme Чт ноя 29, 2012 16:06, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 15:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, вижу проблему на стенде. Я отписал о ней в ШК и сообщу по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Ср дек 05, 2012 10:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Фикс будет в середине декабря. Я сообщу Вам по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Ср дек 05, 2012 16:12 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Спасибо, жду.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Ср дек 05, 2012 16:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Хорошо. Я отпишу в этой теме, когда буду располагать исправлением.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Вт дек 11, 2012 11:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Проблема пофикшена в прошивке 4.33.B008, которую можно скачать здесь: https://cloud.dlink.ru/owcl/public.php?service=files&t=8fb6918fe1dc4d54d8cb7c41e8e05f78&download
Пожалуйста, попробуйте и сообщите по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Пн дек 24, 2012 11:49 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Напишу сюда, т.к. "виснет" в названии темы.
Коммутатор 4.33.B005. Клиент подписан на "тяжелый" HD-канал (>12мбит/сек). Если igmp snooping в влане при этом выключен, у коммутатора растет нагрузка cpu и мгновенно отваливается управление. На пинги он тоже не отвечает, но коммутирует без проблем. ACL никаких нет, mcast фильтеринг не используется влан фильтеринг - форвард. Если снупинг включить то все ок, но это неправильно, т.к. пока не отключишь клиента на коммутатор попасть нельзя.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Вт дек 25, 2012 09:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Конфигурация какая? ISM vlan используется? Или у вас просто один vlan на весь коммутатор, и вы вливаете в него 12mbit/s мультикаста?
Не первый день на форуме - а даже банально настроек не привели.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Вт дек 25, 2012 10:12 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Настроек не привел, т.к. их нет. Мультикаст идет в обычном влане, где находится тестовый PC.
Все настройки:
Код:
enable igmp_snooping
config igmp_snooping vlan_name TestPC state enable

Если сделать:
Код:
config igmp_snooping vlan_name TestPC state disable

и подписаться на "тяжелый" канал тогда произойдет вышеописанная проблема. Такой канал у нас только один - от 10 до 18 мбит в зависимости от контента. На любых других проблем нет, т.к. они не дотягивают даже до 8. При включенном снупинге проблем нет.

В момент возникновения проблемы я отписываюсь от канала на тестовом PC и коммутатор "отпускает" в течении нескольких минут. arp-запись при этом есть. Другой вариант - убрать мультикаст с аплинка коммутатора и подождать это же время.

p.s.
Код:
VID             : 6               VLAN Name     : TestPC
VLAN Type       : Static          Advertisement : Disabled
Member Ports    : 13,25
Static Ports    : 13,25
Current Tagged Ports  : 25
Current Untagged Ports: 13
Static Tagged Ports   : 25
Static Untagged Ports : 13


Больше ничего в влане нет. Коммутаторов ДО нет. После есть парочка, но туда 6-й влан не отдаю.
Т.е. в 6-м влане трафик с аплинка к тестовому PC вообще без каких либо настроек по части мультикаста или acl.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 86 ]  На страницу Пред.  1, 2, 3, 4, 5, 6

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 175


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB