Jump to content

Recommended Posts

Posted (edited)

Вечерело.
Linksys SRW248G4.

На одном из портов сидит хороший человек, но забыл пароль на роутер и забыл, где роутер, его роутер постоянно шлёт это:

19:36:20.649848 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650237 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650256 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650263 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650643 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650661 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.650668 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.651079 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit
19:36:20.651098 IP6 fe80::7e72:20ff:feed:d3c4.dhcpv6-client > ff02::1:2.dhcpv6-server: dhcp6 solicit

И всё бы хорошо, но бессмысленный поток в 8 мегабит меня напрягает. Я понимаю, конечно, что роутер желает очень найти DHCPv6 сервер, но его нет и, возможно, не будет.
Поискал паттерны ACL, ничего особо не нашёл.
Может у кого есть в загашнике для борьбы с подобным? Как ограничить этот поток ipv6 спама?

Edited by tehavto
Posted (edited)
В 10/17/2018 в 18:17, ShyLion сказал:

Мультикаст ограничить нет возможности? это вроде мультикастом летит. Правда с такой скоростью... петля?

Спасибо! Действительно, сделал так:
 

interface ethernet e23
port storm-control broadcast enable
port storm-control broadcast rate 70
port storm-control include-multicast

 Как видим, совсем выключить broadcast нельзя, но можно снизить скорость до 70 килобит и добавит туда multicast. Ну это лучше, чем 8192килобита постоянного больного трафа. Стало тихо и спокойно.

Edited by tehavto
Posted

Бывает, что клиентский роутер именно так съезжает с катушек. Пароль там не нужен, обычно достаточно передернуть его по питанию.

Часто даже хватает порт клиентский положить и поднять.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.