temperatuur gerelateerde problemen router?

Pagina: 1
Acties:

  • Sjeng
  • Registratie: Juli 2001
  • Laatst online: 10-12-2025
In de studentenflat waar ik woon komen een aantal glasvezel kabels binnen welke dmv Cisco apparatuur omgezet worden naar een veelvoud aan 10Mbit (126x) aansluitingen voor iedere kamer.

De laatste tijd is er in ons complex een opmerkelijk probleem. Dit probleem lijkt zich vooral voor te doen bij warmer weer. Er is al een monteur geweest om e.e.a te checken en hij heeft onder andere de hysterese instellingen van de fans op de router apparatuur bijgesteld naar ik vermoed de verkeerde kant op gezien het feit dat de problemen steeds vaker optreden.

Het probleem heeft als eigenschap dat er vanaf het verbinden van een pc met de router oneindig veel data naar die pc gepompt wordt. Dit is ongeaddresseerd UDP en TCP verkeer. Je moet denken aan 300KB/s per connectie. Deze hoeveelheid data overbelast je systeem dmv bijvoorbeeld je firewall die het niet meer behappen kan. Het kan verkeer op allerlei poorten zijn maar relatief vaak is het UDP verkeer op de netbios poorten of DHCP verkeer. De firewall dichtzetten helpt overigens niet omdat er dan netzoveel CPU tijd weggesnoept wordt. Een hardware matige firewall reset zichzelf naloop van tijd omdat die het ook niet meer trekt.

Wat ik graag zou willen uitvinden is wat deze pakketje bevatten en waar ze vandaan komen. Is dit een ordinaire Ddos aanval. Zo ja dat is knap want het betreft hier een 622Mbit connectie. Kan dit ook ontstaan door falende of oververhitte cisco apparatuur? Ik heb ook al bij de betreffende verantwoordelijke instanties gemeld hoe en wat maar zij ondernemen nog geen actie omdat het probleem iedere ochtend weer opgelost lijkt.

Graag jullie suggesties

Verwijderd

Wat dacht je van gewoon ordinair packet sniffen met ethereal ?

[ Voor 85% gewijzigd door Koffie op 11-06-2004 14:18 . Reden: Zo'n hele lap quoten en 1 regel replyen is ook een beetje onzinnig ]


  • Sjeng
  • Registratie: Juli 2001
  • Laatst online: 10-12-2025
Ethereal: dat heb ik zojuist inderdaad lekker ordinair gedaan en ben nu een stuk wijzer. Gedurende het falen ontvang ik in ongeveer 10 seconden meet dan 500000 packets, voornamelijk ICMP requests, laterna (halfuur later) veel ARP en NETBIOS verkeer. Met veel bedoel ik dus dat 95% van het verkeer van deze categorie is en dit is dus ongeveer 300kB/s.

Nu is een en ander weer gereset en lijkt het probleem verholpen. In deze toestand ontvang ik in een minuut ongeveer 600 packets. Klein verschil :)
De here geleerden van de universiteit, priority en cisco zijn nog opzoek naar de oorzaak en duurzame oplossing.... afwachten dus. I'll keep you posted.


PS... de zon is nu ook weg van het dak waaronder de router staat. Toeval??

[ Voor 8% gewijzigd door Sjeng op 11-06-2004 13:18 ]


Verwijderd

Sjeng schreef op 11 juni 2004 @ 13:16:
Ethereal: dat heb ik zojuist inderdaad lekker ordinair gedaan en ben nu een stuk wijzer. Gedurende het falen ontvang ik in ongeveer 10 seconden meet dan 500000 packets, voornamelijk ICMP requests, laterna (halfuur later) veel ARP en NETBIOS verkeer. Met veel bedoel ik dus dat 95% van het verkeer van deze categorie is en dit is dus ongeveer 300kB/s.

Nu is een en ander weer gereset en lijkt het probleem verholpen. In deze toestand ontvang ik in een minuut ongeveer 600 packets. Klein verschil :)
De here geleerden van de universiteit, priority en cisco zijn nog opzoek naar de oorzaak en duurzame oplossing.... afwachten dus. I'll keep you posted.


PS... de zon is nu ook weg van het dak waaronder de router staat. Toeval??
Een router gaat zelf geen frames verzinnen, dus als het er al iets mee te maken heeft moeten het al identieke frames zijn.

  • Sjeng
  • Registratie: Juli 2001
  • Laatst online: 10-12-2025
Het gaat inderdaad om duizenden identieke packets/frames. Als je kijkt naar wat er aan uniek verkeer voorbij komt is dat beperkt. In die 10 seconden met 500000 packets zitten heel veel precies dezelfde packets. Als ik in ethereal sorteer op packet-inhoud dan zijn er maar 30 verschillende entries of zo... Alles komt echt gruwelijk vaak voorbij.

Verwijderd

Sjeng schreef op 11 juni 2004 @ 14:00:
Het gaat inderdaad om duizenden identieke packets/frames. Als je kijkt naar wat er aan uniek verkeer voorbij komt is dat beperkt. In die 10 seconden met 500000 packets zitten heel veel precies dezelfde packets. Als ik in ethereal sorteer op packet-inhoud dan zijn er maar 30 verschillende entries of zo... Alles komt echt gruwelijk vaak voorbij.
Wat vor fames zijn dat wel niet, als het tsp is moet je even naar het sequence nummer kijken of ze identiek zijn of zijn het juist syn frames net het zelfde source poort nummer ?

anyhow post er eens een aantal van die fames ?
Pagina: 1