Auteur Sujet: [SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6  (Lu 41807 fois)

0 Membres et 1 Invité sur ce sujet

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #96 le: 11 mai 2022 à 13:04:42 »
 ::)
Bon, il suffit que je poste cela pour que la K-Box 00:1e:80:72:e5:48 démarre les fuites de deux autres :


On avait déjà remarqué qu'il suffit qu'une K-Box commence pour que d'autres s'y mettent.
On le voit bien ici, celle qui démarre tout ça ne continue même pas, elle envoie quelque paquets et sème la zizanie.

00:1e:80:72:e5:48 l'avait déjà fait le 7 mai et 00:1e:80:92:fa:70 le 5 mai.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #97 le: 13 mai 2022 à 12:29:43 »
Petit point :

Toutes les fuites APIPA Icotera avaient cessé vers 21h hier soir.
Ce matin, un peu avant 10h, notre bon vieux 00:1e:80:72:e5:48 a relancé le bal.
Nouveauté, cette fois-ci, cela a déclenché le problème de fuite sur 00:11:2a:22:48:e7 (un matériel non Icotera [Niko NV https://www.niko.eu/en]) qui avait déjà des fuites mDNS ; maintenant il a les deux.
Vu que cela est arrivé au même moment, cela semble confirmer que ce problème ne touche pas que des Icotera, et on peut soupçonner que ce matériel Niko possède la même puce Realtek et n'a pas non plus eu la mise-à-jour de son firmware.
Maintenant Niko, c'est de la domotique, donc probablement un appareil qui se trouve sur un LAN qui fuit (à cause de la fuite d'un routeur, ou à cause d'une mauvaise installation réseau).

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Dimanche 15 mai, 14h44, début d’incident spam DHCPv6 K-Box 00:1e:80:a8:32:5c.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
17h46 : fin incident spam DHCPv6

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Intéressant de remarquer qu'hier, lorsque l'incident de spam DHCPv6 a cessé, toutes les fuites APIPA (K-Box et autres) ont également cessées, sauf le Siemens.


Niveau fuites K-Box, on a principalement une seule fuite de type mDNS.

Alors arrêt des fuites ? Meilleure isolation ou filtrage entre sous-collectes ?

blarglibloup

  • Invité
Intéressant de remarquer qu'hier, lorsque l'incident de spam DHCPv6 a cessé, toutes les fuites APIPA (K-Box et autres) ont également cessées, sauf le Siemens.


Niveau fuites K-Box, on a principalement une seule fuite de type mDNS.

Alors arrêt des fuites ? Meilleure isolation ou filtrage entre sous-collectes ?
Coupure générale de courant?  :P
ça colle pour l'heure.
https://www.tf1info.fr/meteo/video-intemperies-incendies-inondations-coupures-d-electricite-grele-foudre-les-degats-des-violents-orages-du-15-mai-normandie-mayenne-eure-calvados-2219880.html

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Coupure générale de courant?  :P
ça colle pour l'heure.
https://www.tf1info.fr/meteo/video-intemperies-incendies-inondations-coupures-d-electricite-grele-foudre-les-degats-des-violents-orages-du-15-mai-normandie-mayenne-eure-calvados-2219880.html

Bien vu… Donc ni Covage, ni K-Net, mais plutôt intervention divine ? Un dimanche, ça semble logique  ;D

On va bien voir si tout ça revient.

Dans mon coin du 14, aucune coupure. J'ai vu dans l'autre post que pour toi, ça a duré un petit moment… Ton internet (LOS rouge) est revenu ?

blarglibloup

  • Invité
Dans mon coin du 14, aucune coupure. J'ai vu dans l'autre post que pour toi, ça a duré un petit moment… Ton internet (LOS rouge) est revenu ?
Non. ça clignote toujours. J'ai le courant mais toujours pas le net, hormis un filet de 3G (entre 0 et 1 barre) quand je suis dans les combles (comme maintenant :P). J'ai appelé le service technique, ils sont au courant il y a un ticket chez Axione.

Ce qui m'a légèrement (beaucoup) surpris, c'est que le LOS est passé au rouge dans les quelques minutes qui ont suivi la coupure de courant (je l'ai vu car mon accès est ondulé chez moi): ça semble très léger comme secours/redondance, heureusement que j'ai gardé le cuivre qui lui n'a jamais cessé de fonctionner. Quand il va être arrêté il ne faudra pas avoir besoin de passer un appel d'urgence une nuit d'orage :P

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)


Bon, entre 8h30 et 8h31, La K-Box 00:1e:80:38:5c:90 a envoyé 2 paquets, et cela a suffit pour démarrer le bal pour 3 autres K-Box (00:1e:80:89:7a:38 n'avait pas fuit depuis le 4 mai).

Je pense bien qu'il y a eu une coupure d'électricité qui a provoqué un reset des box défaillantes (y compris celle qui était en mode spam).
Quand le courant est revenu (on ne sait pas quand), elle ont redémarré sagement et fonctionnaient correctement, jusqu'à ce qu'elles reçoivent le(s) paquet(s) de 00:1e:80:38:5c:90 qui a activé la faille.
Je n'ai ni l'intérêt, ni le temps, mais en étudiant en détail les paquets, il serait facile de fabriquer un outil pour corrompre les K-Box et semer la zizanie sur demande (bref exploiter la faille)… Ce n'est pas anodin, c'est une vraie faille de sécurité que l'on a ici…

Concernant le spam DHCPv6, je ne sais pas quel est l'élément déclencheur… Un problème local sur la box (mémoire, environnement des variables), ou s'il y a un élément déclencheur extérieur (venant du WAN ou du LAN d'ailleurs…), mais toujours est)il que ce problème n'est pas revenu après la coupure (que l'on suppose) de courant.

pju91

  • Abonné Free fibre
  • *
  • Messages: 891
  • 91
C'est quand même dommage que malgré tes efforts et notre contact direct avec Icotera, K-Net reste muet sur ce sujet et totalement incapable de résoudre le problème.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
C'est quand même dommage que malgré tes efforts et notre contact direct avec Icotera, K-Net reste muet sur ce sujet et totalement incapable de résoudre le problème.

Je crois que leur réponse sera une K-Box v3 Huawei.

J'ai l'impression que même du temps où K-Net fonctionnait à plein régime et sans soucis, ces problèmes de K-Box n'étaient pas non plus simple à résoudre pour de bon… Monitoring du NOC avec un reset lorsque le problème se présentait (donc gestion des symptômes plutôt qu'une solution définitive).

Peut-être passer à une autre marque est la bonne solution pour tourner la page… Un peu ce que fait K-Net (lentement) en refondant toute leur infra…
L'idée est la bonne je pense, mais la communication et la transparence doivent suivre (et même précéder en fait).
K-Net doit absolument comprendre que la communication est essentielle et qu'en l'état, elle n'est toujours pas bonne… Beaucoup de client sont parti à cause des problèmes, mais je suis sûr qu'un nombre non négligeable serait resté si la communication et la transparence avaient été au rendez-vous.
Ils doivent comprendre que c'est un point clef de ce qui peut les différentier des autres (en particulier les OCEN) qui sont opaques… Pour moi, la transparence est un élément très important.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 523
  • Lyon (69) / St-Bernard (01)
    • Twitter
Vous pensez vraiment que K-Net a la tréso pour changer tout le parc de box là ?

Rappelons aussi qu'il y'a plusieurs milliers de kbox v2 en stock de clients qui ont résilié.