Auteur Sujet: [SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6  (Lu 40096 fois)

0 Membres et 1 Invité sur ce sujet

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #84 le: 05 mai 2022 à 18:04:20 »
@Steph : super, comme quoi on progresse… Les clients K-Net/Covage ressortent plus fort en réseau  :D

@pju91 : la latence de ton premier hop est étonnante… C'est assez élevé entre ton PC et la box  ???
La collecte 10.2.0.143 doit être très très proche de la collecte 10.2.0.4.

Après, un traceroute n'indique pas forcément la vraie route empruntée… Il y a plein d'articles sur le sujet. C'est au bon vouloir des routeurs… Une même IP peut masquer plusieurs appareils différents, et un même appareil peut avoir plusieurs IP… Un même appareil peut faire routeur ou faire switch selon sa config… Bref…

Une chose intéressante : 10.2.0.4 semble maintenant répondre directement ; il me semble qu'avant, le traceroute passait par 10.2.0.5 :

root@HERMES:~$ traceroute -q1 10.2.0.4
traceroute to 10.2.0.4 (10.2.0.4), 30 hops max, 38 byte packets
 1  10.2.0.211 (10.2.0.211)  2.312 ms
 2  10.2.0.4 (10.2.0.4)  7.029 ms
root@HERMES:~$ traceroute -q1 10.2.0.5
traceroute to 10.2.0.5 (10.2.0.5), 30 hops max, 38 byte packets
 1  10.2.0.211 (10.2.0.211)  2.624 ms
 2  10.2.0.4 (10.2.0.4)  6.935 ms
 3  10.2.0.5 (10.2.0.5)  7.029 ms
root@HERMES:~$ traceroute -q1 10.2.0.211
traceroute to 10.2.0.211 (10.2.0.211), 30 hops max, 38 byte packets
 1  10.2.0.211 (10.2.0.211)  2.499 ms
 2  *
 3  10.2.0.5 (10.2.0.5)  6.779 ms
 4  10.2.0.4 (10.2.0.4)  6.904 ms
 5  10.2.0.211 (10.2.0.211)  6.967 ms

Je pense aussi, en réfléchissant, que le * du second hop provient du fait qu'on passe deux fois par 10.2.0.4, donc il n'envoie qu'une seule fois le time exceeded.
10.2.0.211 répondrait deux fois car la première est un time exceeded et la seconde un echo reply…
À creuser à l'occasion…

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #85 le: 05 mai 2022 à 18:14:19 »
Et une petite astuce pour mesurer la vraie distance du premier routeur, sans impliquer 10.2.0.4 et les suivants (ce que je fais dans mon smokeping) :
root@HERMES:~$ traceroute -q1 -m1 10.2.0.5
traceroute to 10.2.0.5 (10.2.0.5), 1 hops max, 38 byte packets
 1  10.2.0.211 (10.2.0.211)  2.280 ms

10.2.0.5 ici pourrait être aussi bien 1.1.1.1 ou n'importe qu'elle autre adresse routable par 10.2.0.211.
On ne sollicite que le premier routeur (TTL de 1), les autres ne sont pas impliqués.
À noter que depuis un appareil derrière la Box à la maison, il faudrait un TTL de 2 pour passer la Box.

pju91

  • Abonné Free fibre
  • *
  • Messages: 861
  • 91
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #86 le: 05 mai 2022 à 18:38:39 »
@pju91 : la latence de ton premier hop est étonnante… C'est assez élevé entre ton PC et la box  ???
C'est la K-Box, elle doit prendre son temps pour répondre ...
Voici un autre traceroute, lancé à partir de mon seul (vieux) PC en Ethernet (le reste chez moi est en WiFi et mon PC principal est assez loin de la box).
C'est encore plus fort : les équipements sur le WAN répondent plus vite que la box.
$ traceroute -n -q1 10.2.0.143
traceroute to 10.2.0.143 (10.2.0.143), 30 hops max, 60 byte packets
 1  192.168.1.1  5.669 ms
 2  10.2.0.143  4.897 ms
 3  *
 4  10.2.0.5  4.933 ms
 5  10.2.0.4  4.959 ms
 6  10.2.0.143  4.994 ms
Sur ce vieux PC (2012 je crois), pas mis à jour très souvent
$ neofetch|egrep "OS|Host|Kernel|CPU|Memory"
                                         OS: Fedora Linux 35 (Workstation Edition) x86_64
                                         Host: HP ENVY TS Sleekbook 4 088E120000305900000320100
                                         Kernel: 5.16.16-200.fc35.x86_64
                                         CPU: Intel i5-3337U (4) @ 2.700GHz
                                         Memory: 2068MiB / 3808MiB

le débit Internet me suffit :
$ speedtest|egrep "Hosted by|Download|Upload"
Hosted by Hivane NetWork Cubic (Ivry-sur-Seine) [21.02 km]: 5.33 ms
Download: 420.86 Mbit/s
Upload: 474.06 Mbit/s

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #87 le: 05 mai 2022 à 20:04:05 »
C'est la K-Box, elle doit prendre son temps pour répondre ...
Voici un autre traceroute, lancé à partir de mon seul (vieux) PC en Ethernet (le reste chez moi est en WiFi et mon PC principal est assez loin de la box).
C'est encore plus fort : les équipements sur le WAN répondent plus vite que la box.
$ traceroute -n -q1 10.2.0.143
traceroute to 10.2.0.143 (10.2.0.143), 30 hops max, 60 byte packets
 1  192.168.1.1  5.669 ms
 2  10.2.0.143  4.897 ms
 3  *
 4  10.2.0.5  4.933 ms
 5  10.2.0.4  4.959 ms
 6  10.2.0.143  4.994 ms
Sur ce vieux PC (2012 je crois), pas mis à jour très souvent
$ neofetch|egrep "OS|Host|Kernel|CPU|Memory"
                                         OS: Fedora Linux 35 (Workstation Edition) x86_64
                                         Host: HP ENVY TS Sleekbook 4 088E120000305900000320100
                                         Kernel: 5.16.16-200.fc35.x86_64
                                         CPU: Intel i5-3337U (4) @ 2.700GHz
                                         Memory: 2068MiB / 3808MiB

le débit Internet me suffit :
$ speedtest|egrep "Hosted by|Download|Upload"
Hosted by Hivane NetWork Cubic (Ivry-sur-Seine) [21.02 km]: 5.33 ms
Download: 420.86 Mbit/s
Upload: 474.06 Mbit/s

Bah pour la plupart des activités de base, c'est largement suffisant…  :)

La K-Box est un peu lente en effet  ;D

Ce qui est curieux, c'est que quand je mtr vers chez toi, 10.2.0.143 est plus loin que 10.2.0.4 d'1,5 ms, or de chez toi, entre ton premier hop sur 10.2.0.143 et celui sur 10.2.0.4, il n'y a pas de différence notable. Peut-être la box fausse-t'elle un peu le calcul, je ne sais pas.

Host                                                                                                                                        Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. 10.2.0.211                                                                                                                              0.0%    24    2.6   2.6   2.4   2.8   0.1
 2. (waiting for reply)
 3. 10.2.0.5                                                                                                                                0.0%    23    6.9   6.9   6.7   7.1   0.1
 4. 10.2.0.4                                                                                                                                0.0%    23    7.0   7.1   6.9   7.7   0.1
 5. 10.2.0.143                                                                                                                              0.0%    23    8.5   8.6   8.4   9.0   0.2
 6. pju91                                                                                                                                   0.0%    23   10.2  10.1   9.1  10.4   0.3

pju91

  • Abonné Free fibre
  • *
  • Messages: 861
  • 91
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #88 le: 05 mai 2022 à 21:59:08 »
Bah pour la plupart des activités de base, c'est largement suffisant…  :)

La K-Box est un peu lente en effet  ;D

Ce qui est curieux, c'est que quand je mtr vers chez toi, 10.2.0.143 est plus loin que 10.2.0.4 d'1,5 ms, or de chez toi, entre ton premier hop sur 10.2.0.143 et celui sur 10.2.0.4, il n'y a pas de différence notable. Peut-être la box fausse-t'elle un peu le calcul, je ne sais pas.

Host                                                                                                                                        Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. 10.2.0.211                                                                                                                              0.0%    24    2.6   2.6   2.4   2.8   0.1
 2. (waiting for reply)
 3. 10.2.0.5                                                                                                                                0.0%    23    6.9   6.9   6.7   7.1   0.1
 4. 10.2.0.4                                                                                                                                0.0%    23    7.0   7.1   6.9   7.7   0.1
 5. 10.2.0.143                                                                                                                              0.0%    23    8.5   8.6   8.4   9.0   0.2
 6. pju91                                                                                                                                   0.0%    23   10.2  10.1   9.1  10.4   0.3
Voilà dans l'autre sens si tu veux comparer :
$ mtr -c4 -r $bolemo|sed "s/- .*ftth.cust.kw/- bolemo\t\t\t/"
Start: 2022-05-05T21:56:31+0200
HOST: fedora                      Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- box                        0.0%     4    3.3   3.4   3.3   3.5   0.1
  2.|-- 10.2.0.143                 0.0%     4    4.9   5.0   4.8   5.2   0.2
  3.|-- ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  4.|-- 10.2.0.5                   0.0%     4    5.6   6.0   5.6   6.3   0.3
  5.|-- 10.2.0.4                   0.0%     4    6.0   6.2   6.0   6.5   0.2
  6.|-- 10.2.0.211                 0.0%     4   11.0  10.9  10.8  11.0   0.1
  7.|-- bolemo   0.0%     4   13.0  13.0  12.7  13.3   0.2

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #89 le: 07 mai 2022 à 01:13:36 »
Petit point sur les fuites :

K-Box / Icotera :
De ce côté, ça va plutôt mieux ; pas entièrement résolu, mais globalement ça semble s'améliorer.


Autre matériels :
Toujours le boxon, et maintenant il y a 2 Freebox  ??? (sur la collecte K-Net…).

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #90 le: 07 mai 2022 à 12:05:05 »
Host                                                                                                                   Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. 10.2.0.211                                                                                                         0.0%    24    2.6   2.6   2.4   2.8   0.1
 2. (waiting for reply)
 3. 10.2.0.5                                                                                                           0.0%    23    6.9   6.9   6.7   7.1   0.1
 4. 10.2.0.4                                                                                                           0.0%    23    7.0   7.1   6.9   7.7   0.1
 5. 10.2.0.143                                                                                                         0.0%    23    8.5   8.6   8.4   9.0   0.2
 6. pju91                                                                                                              0.0%    23   10.2  10.1   9.1  10.4   0.3
 

HOST: fedora                      Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- box                        0.0%     4    3.3   3.4   3.3   3.5   0.1
  2.|-- 10.2.0.143                 0.0%     4    4.9   5.0   4.8   5.2   0.2
  3.|-- ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  4.|-- 10.2.0.5                   0.0%     4    5.6   6.0   5.6   6.3   0.3
  5.|-- 10.2.0.4                   0.0%     4    6.0   6.2   6.0   6.5   0.2
  6.|-- 10.2.0.211                 0.0%     4   11.0  10.9  10.8  11.0   0.1
  7.|-- bolemo    0.0%     4   13.0  13.0  12.7  13.3   0.2

C'est cohérent, et on peut établir grossièrement les distances (latences) entre les routeurs :

Différence avg entredepuis bolemo  depuis pju91 (box)
bolemo et 10.2.0.211 : 2.4 ms 2.1 ms
10.2.0.211 et 10.2.0.4 : * 4.7 ms
10.2.0.211 et 10.2.0.5 : 4.3 ms 4.9 ms
10.2.0.4 et 10.2.0.5 : 0.2 ms 0.2 ms
10.2.0.5 et 10.2.0.143 : 1.7 ms 1.0 ms
10.2.0.4 et 10.2.0.143 : 1.5 ms *
10.2.0.143 et pju91 (box) : 1.7 ms 1.6 ms

Sinon, un peu avant 9h ce matin, les deux Freebox ont cessé de fuir. À suivre…

pju91

  • Abonné Free fibre
  • *
  • Messages: 861
  • 91
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #91 le: 07 mai 2022 à 12:54:46 »
C'est cohérent, et on peut établir grossièrement les distances (latences) entre les routeurs :

Différence avg entredepuis bolemo depuis pju91 (box)
bolemo et 10.2.0.211 : 2.4 ms 2.1 ms
10.2.0.211 et 10.2.0.4 : * 4.7 ms
10.2.0.211 et 10.2.0.5 : 4.3 ms 4.9 ms
10.2.0.4 et 10.2.0.5 : 0.2 ms 0.2 ms
10.2.0.5 et 10.2.0.143 : 1.7 ms 1.0 ms
10.2.0.4 et 10.2.0.143 : 1.5 ms *
10.2.0.143 et pju91 (box) : 1.7 ms 1.6 ms
J'aime bien ton analyse, qui montre effectivement une bonne "cohérence" ...
Et qui laisse supposer que les équipements de collecte Covage et d'interconnexion avec K-Net sont plus "proches" de moi que de toi, ce qui n'est pas une surprise puisqu'ils doivent être en région parisienne.

Sinon, un peu avant 9h ce matin, les deux Freebox ont cessé de fuir. À suivre…
C'était quand même très fort, ça ... je n'ai franchement pas d'explication à ce que tu as observé. Je ne pense pas que Free soit sur une "offre activée" dans ta région.
S'agit-il de clients ayant quitté K-Net et ayant déjà branché leurs Freebox sans attendre le raccordement au PM ?

Steph

  • Abonné K-Net
  • *
  • Messages: 7 679
  • La Balme de Sillingy 74
    • Uptime K-net
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #92 le: 07 mai 2022 à 13:33:50 »
S'agit-il de clients ayant quitté K-Net et ayant déjà branché leurs Freebox sans attendre le raccordement au PM ?
Ou de clients ayant un double WAN K-net (fibre) et Free (failover ADSL) avec fuite LAN vers WAN de la K-box qui expose donc la FreeBox?
Les geek aiment bien le NAS et les fonctionnalités (VPN) de la Free Box et Free tarde à venir sur les RIP.

Et vu l'état du réseau fibre, c'est prudent de garder un ADSL.

pju91

  • Abonné Free fibre
  • *
  • Messages: 861
  • 91
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #93 le: 07 mai 2022 à 16:22:21 »
Ou de clients ayant un double WAN K-net (fibre) et Free (failover ADSL) avec fuite LAN vers WAN de la K-box qui expose donc la FreeBox?
Les geek aiment bien le NAS et les fonctionnalités (VPN) de la Free Box et Free tarde à venir sur les RIP.

Et vu l'état du réseau fibre, c'est prudent de garder un ADSL.
Oui, évidemment, tu dois avoir raison. Vu le débit lamentable que j'avais en ADSL, je me suis dépêché de résilier lorsque j'ai été éligible à la fibre. Il ne me serait pas venu à l'idée de garder 2 abonnements puisque comme tout le monde, j'imaginais que la disponibilité en FTTH serait excellente.
D'ailleurs, depuis fin 2018, mon FAI ADSL de l'époque (Free) n'est toujours pas arrivé sur le RIP, mais ne devrait plus tarder.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #94 le: 07 mai 2022 à 17:24:07 »
Ou de clients ayant un double WAN K-net (fibre) et Free (failover ADSL) avec fuite LAN vers WAN de la K-box qui expose donc la FreeBox?
Les geek aiment bien le NAS et les fonctionnalités (VPN) de la Free Box et Free tarde à venir sur les RIP.

Et vu l'état du réseau fibre, c'est prudent de garder un ADSL.

Même pas forcément une fuite de K-Box, ça peut être un installation ou le WAN K-Net et la Freebox (WAN ou même LAN) sont sur un même switch…
Ou encore des clients Free sur le mauvais VLAN ou mal raccordés physiquement au niveau du PM/NRO.

Il n'y a pas de changement dans les fuites APIPA ou mDNS des K-Box à ce moment (en fait, il n'y avait qu'une seule fuite APIPA et une autre mDNS, c'est tout).

Ce qui est intéressant, c'est que les deux Freebox ont cessé de fuir en même temps, ainsi que 3 autres appareils tiers. Donc ils étaient sur le même réseau, ou il y a eu une intervention (Covage ?)

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[TERMINÉ] spam DHCPv6 dans la collecte K-Net Covage 14 & 91 (ex-Tutor)
« Réponse #95 le: 11 mai 2022 à 11:26:28 »
Point de presse  ;D sur les fuites :

Le progrès se maintient au niveau des K-Box Icotera.
Une seule fuite APIPA ; deux fuites mDNS.


Pour les autres appareils, ça reste mieux.
Il y a toujours le Belkin (c4:41:1e:17:8e:00) qui fuit en mDNS assez sérieusement et en permanence, et le Siemens (00:11:33:55:77:cc) en APIPA (aussi en permanence).
Le reste, ce sont des fuites légères et régulières en mDNS, notamment pas mal de matériel Synology.


Ceux qui ont des Synology, merci de vérifier vos paramètres…
Cette fuite peut être exploitée :
https://www.networkworld.com/article/2904973/over-100000-devices-can-be-used-to-amplify-ddos-attacks-via-multicast-dns.html
https://www.synoforum.com/threads/security-and-your-dsm-setup.2967/page-4

De manière plus générale si vous voyez la MAC d'un de vos appareils dans mes copies d'écran, ce n'est pas bon signe… Si c'est un appareil sur votre LAN, votre routeur/pare-feu ne fait pas son boulot correctement. Si c'est votre routeur, il y a quelque chose à mieux régler dessus.