faq обучение настройка
Текущее время: Вс июл 20, 2025 22:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Определение источника флуда ??
СообщениеДобавлено: Пн янв 14, 2013 21:04 
Не в сети

Зарегистрирован: Вт янв 17, 2012 00:49
Сообщений: 2
Сеть перестраивается на влан на свитч, .. пока ещё присутствует большое кол-во абонентов в одном общем дефолтном влане, на всех свичах есть отдельный менеджмент влан, настроен taffic segmentation, traffic control, loopdetect, acl на блокировку левых dhcp. Отключены floof_fdb, DoS. Свичи 3200-28F и 1228/ME. Что можно мониторить, куда смотреть чтобы определять источник флуда. А то тупое гашение портов и наблюдение за пингом надоело. Когда флуд постоянный и такой что иногда даже управление отваливается, искать легче, погасил, пинги выровнялись - и ок. А когда теряется на несколько секунд периодически - сложнее, да и не будешь держать отключенными 200-300 человек, мониторя 30 минут пинги. Отключал абонентский порт с флудящим роутером, хоть бы ошибки какие-то были по порту, - все ок.
Что можно включить в длинках для отображения в логах, или какими командами смотреть, чтобы определять источник флуда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Определение источника флуда ??
СообщениеДобавлено: Вт янв 15, 2013 12:36 
Не в сети

Зарегистрирован: Ср авг 04, 2010 03:59
Сообщений: 26
Откуда: Усть-Кут
Тоже интересует этот вопрос. :?: :idea:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Определение источника флуда ??
СообщениеДобавлено: Ср янв 16, 2013 08:06 
Не в сети

Зарегистрирован: Чт мар 18, 2010 09:50
Сообщений: 26
Откуда: omsk
ну а скажем настроить port_security?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Определение источника флуда ??
СообщениеДобавлено: Чт янв 17, 2013 01:09 
Не в сети

Зарегистрирован: Вт янв 17, 2012 00:49
Сообщений: 2
Vasiliy Plotnikov писал(а):
ну а скажем настроить port_security?


Ну вот сейчас как раз начал добавлять, 1 мак на порту, и оказалось что хватает таких абонентов, которые кроме роутера что-то ещё навесили, или даже не знаю как )), но это отсечет надеюсь вирусы, которые умеют рассылать пакеты с поддельными мак адресами. ... Правда и головной боли техподдержке, потому как нужно будет пойти проверить скорость, показать на свойм ноуте что все ок, и проблемы в виндов у абонента, - надо соответсвенно снимать привязку, или ждать таймаута пока выйдет время и можно будет включить другой комп.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Определение источника флуда ??
СообщениеДобавлено: Чт янв 17, 2013 07:43 
Не в сети

Зарегистрирован: Чт мар 18, 2010 09:50
Сообщений: 26
Откуда: omsk
как правило никто не настраивает конкретно на 1 мак, 3 мака вполне нормально отрабатывает, а ТП просто надо предупредить что если какие то проблемы пусть снимаю ограничение и смотрят сколько маков на порту)) и не всегда большое число маков это косяк клиента, бывает у длинков порты начинают жестко флудить))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Определение источника флуда ??
СообщениеДобавлено: Вс янв 20, 2013 15:21 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
Совет автору темы - сделайте vlan per customer, и все-все проблемы исчезнут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Определение источника флуда ??
СообщениеДобавлено: Вс янв 20, 2013 20:04 
Не в сети

Зарегистрирован: Вс ноя 19, 2006 22:26
Сообщений: 82
Можно за 3 минуты в cacti поднять мониторинг пакетов на все порты и через час уже будет видно аномальную активность, ежели таковая есть.
Потом хост из какти можо удалить. Мы так как то делали, нам помогло.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 207


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB