Je vois que vous êtes de la fédération FFDN, cela serait possible de tester sans la Bbox ?
Je suppose que vous avez le matériel pour faire une capture du flux entre l'ONT et la Bbox (PC avec 2 carte réseau et un bridge sous Linux, ou un switch avec port miroring)
Ca a coupé a 3h27 cette nuit, comme j'ai laissé un tcpdump j'ai l'enregistrement, dernier ping
03:27:01.015953 MACBOX > 00:00:5e:00:01:b0, ethertype 802.1Q (0x8100), length 102: vlan 200, p 0, ethertype IPv4, MONIP > 8.8.8.8: ICMP echo request, id 31184, seq 11, length 64
03:27:01.028328 00:00:5e:00:01:b0 > MACBOX, ethertype 802.1Q (0x8100), length 102: vlan 200, p 0, ethertype IPv4, 8.8.8.8 > MONIP: ICMP echo reply, id 31184, seq 11, length 64
Et puis un flood continu d'UDP sur le VLAN 100 :
03:27:01.841048 a0:f3:e4:67:33:d6 > 01:00:5e:02:00:01, ethertype 802.1Q (0x8100), length 1374: vlan 100, p 3, ethertype IPv4, 89.86.96.14.49152 > 239.2.0.1.1234: UDP, length 1328
(milliers de paquets comme ça qui suivent)
a0:f3:e4:67:33:d6 est une MAC alcatel lucent
De temps en temps quelques un de mes ping passent mais c'est rare.
Le flood s'arrete a 3h38 :
03:38:53.981262 a0:f3:e4:67:33:d6 > 01:00:5e:02:00:01, ethertype 802.1Q (0x8100), length 1374: vlan 100, p 3, ethertype IPv4, 89.86.96.14.49152 > 239.2.0.1.1234: UDP, length 1328
Apres ça je n'ai que des ARP who-has qui viennent de ma machine et je reçois quand meme en unicast quelques who-has 10.0.x.y sur le VLAN 100.
Ptet un probleme de multicast qui met en securité mon port coté bouygues ?
Je précise que je n'ai pas branché la box TV, ni sur la bbox ni sur mon PC routeur de remplacement.
Merci pour toute aide