Auteur Sujet: [SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6  (Lu 41002 fois)

0 Membres et 1 Invité sur ce sujet

pju91

  • Abonné Free fibre
  • *
  • Messages: 878
  • 91
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #216 le: 28 mai 2022 à 19:33:43 »
Pour mDNS de mes recherches vite fait en mettant << mDNS tp link to Wan >> c'est apparemment des ChromeCast, Airplay et autres systèmes multimédia tel des Android TV et autres OS Tv qui polluent le réseau à faire des requêtes continues.

Demande à ceux qui fuient de débrancher leur matos NAS/Plex/Tv connectée et autre Cast pour voir ;)
Je viens de regarder les multicasts d'un Chromecast chez moi. L'adresse multicast utilisée pour mdns est bien 224.0.0.251, qui est dans le bloc "local subnetwork". Ca n'a donc pas à traverser un routeur.
Celà dit, contrairement à certains équipements qui envoient ce genre de paquets avec un TTL à 1, Chromecast utilise un TTL à 255.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #217 le: 28 mai 2022 à 19:56:31 »
Apparemment, il y a bien des appareils envoyant quelques paquets mDNS sur le LAN (3 à 5 par minute au total).
Mais le routeur lui envoie entre 40 et 60 paquets pas minute ; il répond probablement au requêtes mDNS du LAN, mais vers le WAN… PTR (QM)?
https://networkengineering.stackexchange.com/questions/53160/what-does-the-output-of-this-tcpdump-mean

Sur le routeur, tout ce qui est IGMP Proxy, IPTV et autre points liés au mDNS sont tous désactivés.
L'appareil Belkin qui fuit envoie les mêmes paquets, dont je pense même bogue.

En tous cas, un routeur ne doit pas laisser passer cela vers le WAN (et encore moins répondre à des requêtes venant du LAN vers le WAN…)

pioup

  • Abonné Free fibre
  • *
  • Messages: 1 202
  • 10000
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #218 le: 28 mai 2022 à 20:09:54 »
Le vrai problème du SVI c'est surtout qu'il y a trop de dysfonctionnement engendrant un bon d'appels associé à un manque de personnels pour décrocher les appels. Corriger la coupure automatique au bout d'une heure ferait juste en sorte que le conseiller n'a personne au décroché au bout d'1h30 car le client a posé son téléphone et est parti vaquer à d'autres occupations.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 017
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #219 le: 28 mai 2022 à 20:23:22 »
D'où ma proposition de rappel automatique au bout de 10mins d'attente.

Ça déstresse le conseiller et ne frustre pas le client qui sait qu'on va le rappeller avant la fin du créneau d'ouverture.

2 conseiller suffisent et ils peuvent permuter dans leur journée entre prise d'appels et rappels.

Quand ça fait 1h t'attends et que ça fait 2x qu'on te raccroche au nez, t'as qu'une envie, pourrir l'interlocuteur qui décroche enfin.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 017

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #221 le: 28 mai 2022 à 20:40:32 »
Je viens de regarder les multicasts d'un Chromecast chez moi. L'adresse multicast utilisée pour mdns est bien 224.0.0.251, qui est dans le bloc "local subnetwork". Ca n'a donc pas à traverser un routeur.
Celà dit, contrairement à certains équipements qui envoient ce genre de paquets avec un TTL à 1, Chromecast utilise un TTL à 255.

Et je confirme que pas mal de paquets mDNS que je vois ont un TTL de 1. Mais comme ils ne traversent aucun routeur (mais un ou plusieurs switches), ça reste à 1.
Tout cela se passe avant d'atteindre le premier routeur 10.2.0.211, et c'est la même chose pour les paquets ARP et autres joyeusetés qui fuient.

Sur certain switches cependant, il est possible de filtrer certaines choses comme le mDNS, et les switch Covage ne devraient laisser passer que les paquets entre une IP publique (autorisée) et sa passerelle, les paquets ARP vers le premier routeur, les paquets ICMP, et les paquets UDP DHCP (v4 et v6) ; point.

@xp25 : oui, j'avais vu ça, malheureusement le routeur de la personne n'est pas un pfsense ou un openwrt ou autre système accessible. Un accès aux iptables permettrait de résoudre très facilement cela…

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #222 le: 29 mai 2022 à 13:11:57 »
29/05 - 10h20 : début incident spam DHCPv6 (00:1e:80:a8:25:cc), qui provoque aussi des fuites de type APIPA d'au moins deux autres K-Box (en période de spam DHCPv6, le paquet magique stop ne semble pas être entendu).

Damien

  • Expert
  • *
  • Messages: 1 919
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #223 le: 29 mai 2022 à 14:05:30 »
Là est le tout le problème : même le patron vaque à d'autres occupations (notamment politique, il est candidat aux prochaines élections).

Sérieux il s'est réellement présenté ?

blarglibloup

  • Invité

patrick_01

  • Abonné MilkyWan
  • *
  • Messages: 327
  • 01

Steph

  • Abonné K-Net
  • *
  • Messages: 7 714
  • La Balme de Sillingy 74
    • Uptime K-net
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #226 le: 29 mai 2022 à 14:53:30 »
C'est très bien de s'engager.
J'espère juste qu'il n'a pas laisser la direction complète au fameux CTO!
Je n'ai toujours pas de téléphone...

pju91

  • Abonné Free fibre
  • *
  • Messages: 878
  • 91
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #227 le: 29 mai 2022 à 15:10:35 »
C'est très bien de s'engager.
J'espère juste qu'il n'a pas laisser la direction complète au fameux CTO!
Je n'ai toujours pas de téléphone...
J'ai déjà donné mon avis sur ses chances de succès ici