Auteur Sujet: [SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6  (Lu 39785 fois)

0 Membres et 1 Invité sur ce sujet

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Ça recommence…

Mon routeur avait une activité CPU anormale, SoftIRQ à plus de 5% (habituellement en dessous de 1%). Je cherche à comprendre et découvre que… les paquets spammeurs DHCP IPv6 sont de retour depuis 4h35 ce matin  :(

Source du SPAM : K-Box Icotera avec la MAC 00:1e:80:74:7b:98
Soit c'est la Box qui déconne, soit c'est un relais Covage qui est bloqué et répète cette trame. Quoi qu'il en soit, problème identique à la dernière fois.

La MAC est différente de la dernière fois (pour rappel, c'était 00:1e:80:43:eb:65).

Les symptômes sont les mêmes : pollution massive dans la boucle de collecte K-Net/Covage 14 (et probablement une partie du 91) due à ces paquets qui sont routés vers chaque client K-Net du GPON impacté, impact significatif sur les CPU des ONTs, impact variable (selon routeur/box et paramètres) sur la qualité de la connexion des clients qui peuvent avoir des déconnexions, des connexions instables, des routeurs qui surchauffent… Bref…

Le nombre de paquets est un peu moindre que la dernière fois (un peu moins de 4 000 par seconde !), mais reste très élevé, représentant un traffic entrant continu de plus de 5,5 Mbps par client.

13:17:45.960458 IP6 (hlim 64, next-header UDP (17) payload length: 126) fe80::21e:80ff:fe74:7b98.dhcpv6-client > ff02::1:2.dhcpv6-server: [udp sum ok] dhcp6 solicit (xid=a35c40 (elapsed-time 47904) (option-request SIP-servers-domain SIP-servers-address DNS-server DNS-search-list NTP-server AFTR-Name opt_67) (client-ID hwaddr type 1 001e80747b98) (reconfigure-accept) (Client-FQDN) (IA_NA IAID:1 T1:0 T2:0) (IA_PD IAID:1 T1:0 T2:0 (IA_PD-prefix ::/64 pltime:0 vltime:0)))






EDIT : corrigé l'heure de commencement. 4h35 et non 3h35…
« Modifié: 26 mai 2022 à 12:14:38 par bolemo »

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Comme la dernière fois, j'ai averti K-Net, Covage et Altitude par tweet : https://twitter.com/omelob/status/1512396718343655430

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Nouveauté : Altitude Infra me MP sur twitter pour résoudre cela au plus vite. C'est appréciable  ;)

Ils me demandent un numéro du ticket chez K-Net. Je n'en ai pas, n'ayant pas personnellement ouvert de ticket, ce que je leur ai indiqué, précisant que ça perturbe l'ensemble de la boucle de collecte (et touche tous les clients K-Net dans cette boucle). Ils ont déjà averti leurs équipes du 14.

On va voir si ça prendra moins de deux semaines cette fois, mais c'est beaucoup plus prometteur.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
J'ai relancé Altitude Infra pour savoir si on peut en apprendre un peu plus sur la nature exacte de ce problème (problème K-Box ou autre…)

ClemCR16

  • Abonné K-Net
  • *
  • Messages: 13
  • Val d'Arry 14
Merci à toi pour ces informations !
Mais pour ma part, ce sera la dernière panne K-Net ! 2 semaines de panne, 2 semaines de fonctionnement, puis ça recommence !
La résiliation est partie, changement de FAI !

Coucouyou

  • Abonné Orange Fibre
  • *
  • Messages: 114
  • 91
Alors depuis ce matin 6h, plus de coupures.

J'ai tout de même contacté KNET à 9h pétantes (2ème sur la file d'attente ! Un record, j'ai attendu 5 minutes) qui, ayant placé une sonde sur ma connexion depuis un moment, ont effectivement constaté les X coupures Samedi et Dimanche.

Ils ont informé COVAGE de cela (ticket quoi) et m'ont annoncé un délai de 72h pour que ce soit mis en œuvre mais m'ont dit que ça semblait d'ores et déjà corrigé car la connexion était stable depuis 6h du matin.

Apparemment, je n'étais pas le seul dans cette situation sur l'Essonne mais les cas semblent aléatoires.

Le moins qu'on puisse dire, c'est qu'il faut avoir le cuir solide avec ce FAI...


bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Alors depuis ce matin 6h, plus de coupures.

J'ai tout de même contacté KNET à 9h pétantes (2ème sur la file d'attente ! Un record, j'ai attendu 5 minutes) qui, ayant placé une sonde   ma connexion depuis un moment, ont effectivement constaté les X coupures Samedi et Dimanche.

Ils ont informé COVAGE de cela (ticket quoi) et m'ont annoncé un délai de 72h pour que ce soit mis en œuvre mais m'ont dit que ça semblait d'ores et déjà corrigé car la connexion était stable depuis 6h du matin.

Apparemment, je n'étais pas le seul dans cette situation sur l'Essonne mais les cas semblent aléatoires.

Le moins qu'on puisse dire, c'est qu'il faut avoir le cuir solide avec ce FAI...

Bonne nouvelle pour toi  :)

Soit ton problème n’était au final pas lié au spam DHCP, soit ils ont pu isoler ton NRO de la boucle spammeuse.

Quoi qu’il en soit, super !

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Vincent02 (ancien employé K-Net qui était bien efficace) explique ici l'origine de ces paquets spammeurs :
https://lafibre.info/k-net-internet/perte-de-la-resolution-des-dns-mac-ocs/msg943167/#msg943167

Un bogue rare mais qui peut survenir sur les Icotera (bogue imputable à Icotera, mais dont K-Net était au courant par le passé, et savait comment à défaut de l'éviter, le résoudre rapidement et efficacement par de la supervision proactive).

phenomens

  • Abonné K-Net
  • *
  • Messages: 52
  • Landes sur Ajon 14
Pour ma part, c'est revenu ce matin !! Cependant comme le 6 et 7 avril, j'ai des coupures intempestives régulièrement...
Ca devient vraiment insupportable...

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[Résolu] spam élevé de trames IPv6 dans le GPON K-Net Covage 14 (et 91)
« Réponse #9 le: 12 avril 2022 à 12:05:50 »
Posté hier soir sur Twitter le lien vers le post de Vincent02
Ce matin 8h, le problème a été résolu !

Merci VincentO2 pour avoir posté l'information qui a débloquée la situation, merci FB et K-Net d'avoir lu et appliqué la solution, et merci à Covage/Altitude d'avoir suivi tout cela et participé.



pju91

  • Abonné Free fibre
  • *
  • Messages: 861
  • 91
[Résolu] spam élevé de trames IPv6 dans le GPON K-Net Covage 14 (et 91)
« Réponse #10 le: 12 avril 2022 à 12:23:12 »
Posté hier soir sur Twitter le lien vers le post de Vincent02
Ce matin 8h, le problème a été résolu !

Merci VincentO2 pour avoir posté l'information qui a débloquée la situation, merci FB et K-Net d'avoir lu et appliqué la solution, et merci à Covage/Altitude d'avoir suivi tout cela et participé.

... et merci à toi bolemo, pour ton analyse factuelle, ton support aux "victimes" et ta mise en relation des différentes parties prenantes.
Celà dit, on n'est évidemment pas du tout dans un processus de traitement d'incident "normal", ça aussi ça reste inquiétant. Sans même revenir sur la communication inexistante de K-Net.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[Résolu] spam élevé de trames IPv6 dans le GPON K-Net Covage 14 (et 91)
« Réponse #11 le: 12 avril 2022 à 12:44:39 »
... et merci à toi bolemo, pour ton analyse factuelle, ton support aux "victimes" et ta mise en relation des différentes parties prenantes.
Celà dit, on n'est évidemment pas du tout dans un processus de traitement d'incident "normal", ça aussi ça reste inquiétant. Sans même revenir sur la communication inexistante de K-Net.

Ah ! Mais tu ne sais pas à quel point cela m'agace… de voir K-Net si brouillon et perdu.
Ils ont des atouts uniques et il suffit de pas grand chose pour améliorer les choses ! Je donne l'exemple, et tu n'es pas le premier à me remercier pour mes supervisions et mon soutien au "victimes".
Ils devraient embaucher deux ou trois personnes 100% tournées vers les client et la communication (même une seule bien active ferait une différence).

Ils payent aujourd'hui le prix très fort de la négligence passée, du manque de vision et d'anticipation quand les ex-employés sont partis.

Je rêve de les voir acquérir une transparence totale (on a assez d'opacité avec les OI et les gros FAI), admettre leurs faiblesses, leurs erreurs (ils sont humains). Cela aiderait énormément les clients à rester fidèles, car beaucoup se sentent délaissés, ignorés, voire snobés, sans importance, résultat malheureux des maladresses de communication quand il y en a.