бешеная активность по кабелю иблайна втыкаю в голый свич - моргает, аж .. в общем часто, густо и беспрерывно. Думаю - поэтому и тухнет роутер, как кабель вставишь, пару минут и пистец - не отзывается. Выдернешь - начинает шевелится. Чоб придумать такого? Не ставить же сервак дома из за двух клиентов.. |
Комп вроде выдерживает ддос этот))) но видно что траффик прет шустро и много, без l2tp сразу же |
кольцо скорее всего где то |
скорее мультикаст\броадкаст какой, tcpdump в помощь, а там будет видно. |
Это Сергиус вирусню по сетке гоняет. |
Если ТВ от Билайна есть, то как 3 написал. |
Телевидение гонят по этому же кабелю ? |
6-AleM >ну конечно) |
IP TV работает как широковещательный UDP трафик собственно. Если твой роутер поддерживает транспорт IPTV на какой нибудь порт, отключи это в настройках, так же отключи IGMP, может называться igmp snooping ну и включи firewall и не должен роутер вешаться. |
igmp snooping enable будет значит что те, кто не запросил широковешалку не будут ее получать |
4-Disobedient > Это твой комп флудит и вирусню гоняет, пора забанить тебя перманентом! |
8. А чем поможет igmp snooping enable на роутере? его на их комутаторе надо влючать. |
иблайн, я их роутеры шатал |
отключение IGMP непомогает, отключил глобально и в соединении. DIR320NRU. Прошивка 1.4 - последняя. Соединение eth+l2tp, совмещенное. Роутер через минуту вырубается, набегает 2-3 гб за эту минуту. Моргает бешено даже если все повыдергивать из него кроме их кабеля. Я охреневайтен. |
Создал правило в ипраблез - icmp drop от 0.0.0.0 на 0.0.0.0 пофигу |
вот что валится 17:24:43.020904 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 3856, w in 16448, length 0 17:24:43.029904 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 45, wi n 64769, length 17 17:24:43.043905 IP 95.30.119.61.20876 > 37.147.42.75.54947: UDP, length 42 17:24:43.114909 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 45, wi n 64769, length 17 17:24:43.114909 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 3890, w in 16440, length 0 17:24:43.118909 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 45, wi n 64769, length 17 17:24:43.231916 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 45, wi n 64769, length 8 17:24:43.231916 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 3915, w in 16434, length 0 17:24:43.320921 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 45, wi n 64769, length 17 17:24:43.342922 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 45, wi n 64769, length 38 17:24:43.342922 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 3970, w in 16420, length 0 17:24:43.345922 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [P.], ack 3970, win 16420, length 5 17:24:43.532933 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 17 17:24:43.629938 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 17 17:24:43.630939 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 4004, w in 16411, length 0 17:24:43.733944 IP 82.225.206.101.60662 > 37.147.42.75.54947: UDP, length 42 17:24:43.869952 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 16 17:24:43.914955 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 17 17:24:43.914955 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 4037, w in 16403, length 0 17:24:44.026961 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 8 17:24:44.116966 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 17 17:24:44.116966 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 4062, w in 16397, length 0 17:24:44.157969 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 137 17:24:44.231973 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 44 17:24:44.231973 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 4243, w in 16352, length 0 17:24:44.328978 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 17 17:24:44.386982 IP 98.88.10.95.17181 > 37.147.42.75.54947: UDP, length 42 17:24:44.532990 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 17 17:24:44.532990 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 4277, w in 16343, length 0 17:24:44.722001 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 8 17:24:44.733002 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 17 17:24:44.734002 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 4302, w in 16337, length 0 17:24:45.075021 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 24 17:24:45.275033 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 4326, w in 16331, length 0 17:24:45.535047 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 26 17:24:45.646054 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 8 17:24:45.646054 IP 37.147.42.75.52812 > 85.21.79.11.2593: Flags [.], ack 4360, w in 16322, length 0 17:24:45.969072 IP 85.21.79.11.2593 > 37.147.42.75.52812: Flags [P.], ack 50, wi n 64764, length 17 |
CORBINA-DSSERVERS descr: Dsservers |
не, того траффика тисипидамп явно не видит там его гигабайты |
причем идет он не по vpn - там все нормально, а по wan [url]http://my.jetscreenshot.com/1474/20130131-jlrj-9kb[/url] ничо особо не грузил не качал. Сравните вход-выход |
[b]иблайн [/b]соскочил с формулировкой - ваш роутер не рекомендован, в сети бывают изменения, покупайте рекомендованный. Есть еще предложения как обрубить лишний трафик? |
[em]байт 39 168 026[/em] явно не гигабайты, вполне приемлимые цифры [em]Есть еще предложения как обрубить лишний трафик?[/em] записать tcpdump'ом 5 минут эфира в бинарный .pcap, и отправить в почту саппорта, с просьбой пояснить - почему [b]ЭТО[/b] занимает мой канал, до установки сессии? повторять регулярно, до получения ответа |
20-gloomymen >неприемлимые для соединения, кототому 30 секунд. Во предложенному решению - проблема. Ложить иплайн хотел на письма в саппорт ящике.. проверено неоднократно. |
значит идти в офис, в абонотдел, писать заявку, там же указать размер 5-тиминутного эфира, и готовность его предоставить за любой период у меня были похожие трения, так за дампом присылали курьера с флешкой, не брехлайн разумеется |
>записать tcpdump'ом 5 минут эфира в бинарный .pcap, и отправить в почту саппорта, с просьбой пояснить Ну ну я как то очень долго с одним сапортом переписывался вот так вот, правда там были arp штормы с их стороны видать у них знатная вирусяка сидела. >так за дампом присылали курьера с флешкой, не брехлайн разумеется Ну так клиент клиенту рознь, еже ли это крупный клиент, который ежемесячно отклюживает за нет н-ную сумму, то это один подход, а если так по мелочевке другой (особенно если там еще нет конкурирующих провайдеров) |
откатил сраный длинк на препредыдущую прошивку (которая паруд дней назад, до геммороя с отсутствием инета вообще и стояла). Пока полет норм, в статистике нет никаких терабайт.. |
аа чорт побежали мегабайты.. щас роутер заклинит |
надо выпить.. вжопу интернет |
пока не вылетает.... бегут мегабайты намного медленнее, еще и гига не набежало за 10 минут |
24-Фанат NASCAR >поставь прошивку от Вампика. |
давай выпьем - я ставлю, непослушный, ты тоже приглашён 01.02.2013 в 18:00 в офис белайна |
да хоть обпейся в обниммку, провайдер-то гуано беспросветное |
28-Disobedient >да боюсь, тут прошивка не поможет. Чего то слышал про перегрев и наклейку радиаторов внутря, посмотрим. Пока полет норм - видимо, ликвидировали чось.. 30-gloomymen >аналогов то и нет, даже не беря в расчет территориальное( |
30-gloomymen > фу как жирно, толсто и не толерантно, скатился ты до "пердок в лужу"... |
32-SERGIUSF > ути-пути если "за державу обидно", мог бы что-нибудь внятное вякнуть автору, но похоже в твоей галерее таких картинок нет |
основной вопрос который должен интересовать автора темы: появляется при такая же ситуация при смене внешнего ip-адреса? |
33-gloomymen > а если нет? [img]http://lurkmore.ru/images/thumb/b/b7/Trollface_HD.svg/120px-Trollface_HD.svg.png[/img] |
28-Disobedient > я тебя спалил в офисе, теперь ты под колпаком... |
36-SERGIUSF >да я сам в шоке. |
34-lithium >неподумал, но траффик идет не по тому соединению, которое получает внешний (не по впн-л2тп а по внутреннему). Но кстати внутренний один и тот же. |
хыы. а счас другой. адрес их подсети, который 10..... И нет никаких загонов |
Текущее время: 23:31. Часовой пояс GMT +3. |