全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3706|回复: 41

技术分析一波PR的网络问题

[复制链接]
发表于 2019-12-13 17:25:43 | 显示全部楼层 |阅读模式
本帖最后由 msxcms 于 2019-12-27 20:12 编辑

首先在iftop里面抓到一个不停给我发包的邻居IP
然后用抓包命令  

tcpdump -Xnlps0 -i eth0 host IP地址 -w test.wcap



打开之后发现,其实交换机发过来的不止是广播包,而是TCP失败重传包,能看到各种应用端口号,比如这个图是23端口,还有其他一些高危端口,目测这个IP被扫端口了,但是发给了我,也就是说交换机现在把发给其他人的包发给我了,100%是配置错误,看着交换机也是 juniper 的,这牌子不会有什么问题,明显是配错了。

再抓了一次刚给我发包的邻居,5秒收到了30000多包请求



再补一个广播ARP的图


希望PR技术学习一下什么是交换机广播风暴

2019年12月27日更新:
PR 已修复,详见 https://www.hostloc.com/thread-628621-1-1.html
发表于 2019-12-13 17:41:14 | 显示全部楼层
是vlan整太大了  一个IP被ddos 然后vps关机 就会导致过去的包全部广播到vlan上了。之前hostdare就是接了他们PR一根线 导致一样情况 经常挂掉 后来我帮他找到原因 切断了PR那条线解决了。

点评

技术高低一眼就判断出来了。  发表于 2019-12-13 19:48
发表于 2019-12-13 17:48:28 | 显示全部楼层
domin 发表于 2019-12-13 17:41
是vlan整太大了  一个IP被ddos 然后vps关机 就会导致过去的包全部广播到vlan上了。之前hostdare就是接了他 ...

一个vlan可能好管理省事,第二个可以省IP地址。
华为交换机有个超级vlan概念,网关地址放在母vlan,然后业务端口都划分各个子vlan。这样虽然每个业务口,二层隔开了,但是他们可以共用到母vlan的网关。目的是节省IP。

点评

可以让PR换华为  发表于 2019-12-13 17:52
发表于 2019-12-13 17:38:37 | 显示全部楼层
本帖最后由 txjcv 于 2019-12-13 17:40 编辑
msxcms 发表于 2019-12-13 17:35
这些包的目标IP都不是我的IP


你这种情况把网卡混杂模式给关了。
ifconfig eth0 promisc 设置混杂
ifconfig eth0 -promisc 取消混杂

点评

跟这个没有关系。  发表于 2019-12-13 17:42
发表于 2019-12-13 17:37:49 | 显示全部楼层
@alenxu 进来招人
发表于 2019-12-13 17:28:02 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-12-13 17:53:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-12-13 17:51:16 | 显示全部楼层
感觉我的PR机器,过几天,又会值钱了
发表于 2019-12-13 17:31:52 | 显示全部楼层
不明觉厉。。。
技术帝能入侵下帮帮人家修复下吗。
发表于 2019-12-13 20:57:39 | 显示全部楼层
别为难pr技术人员了,他们刚学会重装系统。机房配置这种技术要最后面才要学。
发表于 2019-12-13 19:47:31 | 显示全部楼层
现在PR有的节点就基本不受影响。。。大部分节点都不行。。我感觉照他们这服务水平。。明年也解决不了。。。
发表于 2019-12-13 17:26:18 | 显示全部楼层
占位占位zsbd..
发表于 2019-12-13 17:28:37 来自手机 | 显示全部楼层
看不懂,帮顶,这家硬件还行,软实力很差劲,客服基本啥都不懂
发表于 2019-12-13 17:28:58 来自手机 | 显示全部楼层
这么烂,怎么搞出来的
 楼主| 发表于 2019-12-13 17:33:28 | 显示全部楼层
citywar 发表于 2019-12-13 17:31
不明觉厉。。。
技术帝能入侵下帮帮人家修复下吗。

交换机在不停DDOS我,我又不可能屏蔽交换机的数据,最多是iptables拒绝一下这些包,但是解决不了问题
发表于 2019-12-13 17:34:54 | 显示全部楼层
你这个截图,广播包,和重传倒没看到,看到一大堆的SYN扫描。
 楼主| 发表于 2019-12-13 17:35:27 | 显示全部楼层
txjcv 发表于 2019-12-13 17:34
你这个截图,广播包,和重传倒没看到,看到一大堆的SYN扫描。

这些包的目标IP都不是我的IP
发表于 2019-12-13 17:37:32 | 显示全部楼层
妈的 这才几个小时,跑了我快一个G了  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-24 23:06 , Processed in 0.066566 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表