Auteur Sujet: Paquets UDP étranges ?  (Lu 2473 fois)

0 Membres et 1 Invité sur ce sujet

testman

  • Abonné Orange Fibre
  • *
  • Messages: 34
  • Bordeaux
Paquets UDP étranges ?
« le: 14 octobre 2015 à 21:42:17 »
En regardant ce qui arrive sur une fibre via une mc220l sans rien confer, je vois des choses surprenantes.

Premier exemple, un paquet provient de 190.167.74.30 et va sur une autre adresse "type FB" proche (mais pas sur celle de la ligne). De plus, niveau Ethernet ces paquets sont en unicast. CQC !?!

Sur 400 paquets capturés j'ai quatres paquets de ce type tous UDP avec diverses sources et port, la FB destination étant aussi différente à chaque fois.

Pourquoi ces paquets viennent se perdre sur cette ligne au lieu de switcher uniquement vers la bonne prise ?
Je suis prenneur d'une explication sur le comportement des switches (Cisco ?) Free coté NRO ?

A+
TM

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
Paquets UDP étranges ?
« Réponse #1 le: 14 octobre 2015 à 22:54:33 »
Hypothèse: lors du flush de l'@ MAC de la table toutes les 300s OU d'une Fbx peu active n'étant plus présente en table, cela provoque un léger flooding unicast vers tous les ports.


petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Paquets UDP étranges ?
« Réponse #2 le: 15 octobre 2015 à 23:54:27 »
Le traffic résiduel qu'on peut capter ainsi est du BUM. Broadcast, Unknown Unicast, Multicast.

C'est du traffic qui est envoyé à tous les hosts d'un domaine de collision (soit au niveau IP, soit au niveau ethernet). Plus ce domaine est grand, plus il faut faire attention aux niveaux de traffic BUM, car ils peuvent engorger les tuyaux bien vite.


corrector

  • Invité
Paquets UDP étranges ?
« Réponse #3 le: 16 octobre 2015 à 10:26:30 »
Quelle est la fréquence attendue du "unknown"?

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Paquets UDP étranges ?
« Réponse #4 le: 16 octobre 2015 à 16:41:29 »
Ça dépend de plein de trucs. La taille du domaine de broadcast, le nombre de machines raccordées dessus, etc.

De quelques paquets toutes les secondes à plusieurs dizaines/s voire plus.