Auteur Sujet: [Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN  (Lu 31525 fois)

0 Membres et 1 Invité sur ce sujet

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 670
  • Réseau Covage
Perte de la résolution des DNS (mac ocs)
« Réponse #48 le: 08 avril 2022 à 18:04:44 »
Si vous n'avez rien a perdre niveau config.
Reset par l'interface caps.

pju91

  • Abonné Free fibre
  • *
  • Messages: 871
  • 91
Perte de la résolution des DNS (mac ocs)
« Réponse #49 le: 08 avril 2022 à 18:14:35 »
Bon bas en tout cas merci pour vos réponses et votre patience.
J'ai envoyé un mail recap à Knet pour qu'ils regardent ce qu'ils peuvent faire au niveau de ma box.
Je vais appliquer les rustines que vous avez proposé en attendant.


Merci
En espérant que tu te sens un peu moi fou que quand tu as ouvert ton post par :
Citer
Ca me rend fou, si quelqu'un à une idée, une solution, une piste.
En espérant aussi :
- que tu as appris quelque chose ... et que les futurs lecteurs aussi.
- que ce que tu as retranscrit de ces échanges à K-Net leur permettra de te trouver une solution (Je n'ai rien trouvé de probant sur ce type de problème avec un Icotera sur Internet)
- que K-Net te réponde rapidement
- que l'équipement "fou" en DHCPv6 sera vite mis hors d'état de nuire.



Superpicsou

  • Abonné Free fibre
  • *
  • Messages: 308
  • Feuguerolles-Bully (14)
    • Cloud Illustrations
Perte de la résolution des DNS (mac ocs)
« Réponse #50 le: 11 avril 2022 à 09:52:32 »
Si vous n'avez rien a perdre niveau config.
Reset par l'interface caps.

Cela ne semble pas résoudre le problème. Même après reset complet j'ai toujours du spam venant de l'extérieur.

En tout cas je ne sais pas si c'est lié mais depuis que ça spam mon réseaux, j'ai des soucis, notamment sur le chromecast qui ne gère pas le 5.0Ghz et du coup sur 2.4Ghz il perd tout le temps la connexion, c'est assez erratique. J'ai également certains lag sur mon local.

Je vais voir ce que dit le support  ::)

[EDIT] "Vous êtes en place 27 dans la file d'attente" ... HA  ;D

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Perte de la résolution des DNS (mac ocs)
« Réponse #51 le: 11 avril 2022 à 11:18:42 »
Cela ne semble pas résoudre le problème. Même après reset complet j'ai toujours du spam venant de l'extérieur.

En tout cas je ne sais pas si c'est lié mais depuis que ça spam mon réseaux, j'ai des soucis, notamment sur le chromecast qui ne gère pas le 5.0Ghz et du coup sur 2.4Ghz il perd tout le temps la connexion, c'est assez erratique. J'ai également certains lag sur mon local.

Je vais voir ce que dit le support  ::)

[EDIT] "Vous êtes en place 27 dans la file d'attente" ... HA  ;D

C'est typique des symptômes provoqués par ce spam… Même si les paquets DHCPv6 sont inoffensifs, leur quantité perturbe grandement le GPON, et votre LAN, puisqu'ils y passent. Chaque appareil reçoit 4 000 paquets par seconde, paquets qui doivent être écoutés, traités (netfilter), donc ça prend du CPU, et augmente la charge des interfaces, ça ralenti, fait perdre des paquets…

Votre cas est double pas de bol, car votre K-Box a clairement un problème de configuration en ne cloisonnant pas LAN/WAN, et par dessus, ce spam qui arrive en même temps.

Mais la cause des deux problèmes est possiblement commune (configs K-Box chez K-Net qui semblent corrompues à un moment avant d'arriver à certaines box…)

pju91

  • Abonné Free fibre
  • *
  • Messages: 871
  • 91
Perte de la résolution des DNS (mac ocs)
« Réponse #52 le: 11 avril 2022 à 12:10:13 »
Votre cas est double pas de bol, car votre K-Box a clairement un problème de configuration en ne cloisonnant pas LAN/WAN, et par dessus, ce spam qui arrive en même temps.
Je n'arrive toujours pas à comprendre comment un routeur (la box) peut laisser passer le trafic du port WAN au port LAN et se comporter ainsi en pont. Problème de configuration "vérolée" ? problème de firmware altéré ? problème hardware ?

S'il y a un "port mirroring" caché mis en place sur la box, ça serait quand même intéressant que superpicsou débranche (temporairement) les autres équipements connectés aux ports LAN de la box, et branche son Mac sur ces différents ports LAN pour voir s'il y a le même phénomène (vu en tcpdump) partout.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Perte de la résolution des DNS (mac ocs)
« Réponse #53 le: 11 avril 2022 à 12:53:35 »
Je n'arrive toujours pas à comprendre comment un routeur (la box) peut laisser passer le trafic du port WAN au port LAN et se comporter ainsi en pont. Problème de configuration "vérolée" ? problème de firmware altéré ? problème hardware ?

S'il y a un "port mirroring" caché mis en place sur la box, ça serait quand même intéressant que superpicsou débranche (temporairement) les autres équipements connectés aux ports LAN de la box, et branche son Mac sur ces différents ports LAN pour voir s'il y a le même phénomène (vu en tcpdump) partout.

C'est assez dingue oui…

Je ne connais absolument pas les spécifications des K-Box, mais cette histoire de mirroring n'est pas bête… Clairement, tout ou partie des ports ethernet LAN sont liés avec le wifi 2,4 GHz, et le wifi 5 GHz est séparé, peut-être avec une partie des ports ethernet.

Après, tout est possible, de la configuration corrompue (dans la base de donnée, dans sa transmission ou sa réception ?), au firmware dégradé en passant par un problème hardware (puce NAND défectueuse ?).
Si le problème DHCPv6 vient bien d'une K-Box (et non d'un relais fou), la thèse d'un problème de configuration se renforce… La MAC de la K-Box qui envoie apparemment ces trames est différente de celle qui était impliquée dans le même problème il y a plusieurs semaines…

Je ne comprends pas cependant quel type de corruption peut provoquer un emballement pareil (quel type de client DHCP répète un même SOLLICIT 4 000 fois par seconde ?), car à priori, même avec des données corrompues, un client DHCP n'est pas conçu dans son code pour envoyer autant de paquets ! Peut-être une erreur d'horloge ? Ou une corruption dans l'OS ? Ou encore le client enregistre une variable dans la nvram ou un fichier ram (/tmp), et se base dessus dans une boucle ? si la nvram, la ram ou le répertoire /tmp est corrompu ou compromis…

Parfois, je me demande s'il n'y a pas un malin qui a trouvé un backdoor sur les K-Box et veut nuire à K-Net… Je ne pense pas, mais je me suis posé la question.

pju91

  • Abonné Free fibre
  • *
  • Messages: 871
  • 91
Perte de la résolution des DNS (mac ocs)
« Réponse #54 le: 11 avril 2022 à 13:28:25 »
C'est assez dingue oui…
J'ai cherché la semaine dernière (brièvement) si des problèmes de ce genre (DHCP requêtes folles ou fuite de paquets du WAN vers le LAN) étaient déjà arrivés sur des Icotera, je n'ai rien trouvé.
Un "factory reset" devrait régler ce genre d'incident (jusqu'à la fois suivante), mais je ne sais pas si c'est le "reset" fait par superpicsou pour le bug de son côté.


bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Perte de la résolution des DNS (mac ocs)
« Réponse #55 le: 11 avril 2022 à 13:37:22 »
J'ai cherché la semaine dernière (brièvement) si des problèmes de ce genre (DHCP requêtes folles ou fuite de paquets du WAN vers le LAN) étaient déjà arrivés sur des Icotera, je n'ai rien trouvé.
Un "factory reset" devrait régler ce genre d'incident (jusqu'à la fois suivante), mais je ne sais pas si c'est le "reset" fait par superpicsou pour le bug de son côté.

Si c'est une puce nvram corrompue (problème matériel donc), un factory reset ne résoudra à priori rien…
Pareil si c'est une configuration corrompue envoyée, car dès que la K-Box se remettra en ligne, elle chargera la config défectueuse.

Superpicsou

  • Abonné Free fibre
  • *
  • Messages: 308
  • Feuguerolles-Bully (14)
    • Cloud Illustrations
Perte de la résolution des DNS (mac ocs)
« Réponse #56 le: 11 avril 2022 à 13:43:13 »
J'ai fais le factory reset depuis l'interface de l'icotera mais ça n'a rien changé.

Superpicsou

  • Abonné Free fibre
  • *
  • Messages: 308
  • Feuguerolles-Bully (14)
    • Cloud Illustrations
Perte de la résolution des DNS (mac ocs)
« Réponse #57 le: 11 avril 2022 à 13:56:06 »
Alors, j'ai réussi à avoir le hotline (après m'être fait kick en position 1 après 1H d'attente haha).

La dame au téléphone (très gentille d'ailleurs) n'a pas de notion technique donc à par prendre note elle ne savait pas trop.
A priori ils sont au courant que ya des soucis de spam sur le 14, plusieurs personnes semble être impactés. Les ingé ne reprennent le travail qu'à 14H donc elle va voir avec eux.
Elle m'expliquait qu'ils n'ont plus accès à leur outils de support donc peuvent pas suivre les demandes (aïe).

Et à priori ils suivent ce qui se dit sur lafibre.info ou alors quelqu'un lui en a parlé avant moi mais elle m'a parlé du soucis sur le forum  ???

Bref, ça résout pas vraiment mon soucis à court terme mais bon.

Je vais voir sur Twitter si FB est pas en vacance et répond à ses DM  ;D

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Perte de la résolution des DNS (mac ocs)
« Réponse #58 le: 11 avril 2022 à 14:06:27 »
Alors, j'ai réussi à avoir le hotline (après m'être fait kick en position 1 après 1H d'attente haha).

La dame au téléphone (très gentille d'ailleurs) n'a pas de notion technique donc à par prendre note elle ne savait pas trop.
A priori ils sont au courant que ya des soucis de spam sur le 14, plusieurs personnes semble être impactés. Les ingé ne reprennent le travail qu'à 14H donc elle va voir avec eux.
Elle m'expliquait qu'ils n'ont plus accès à leur outils de support donc peuvent pas suivre les demandes (aïe).

Et à priori ils suivent ce qui se dit sur lafibre.info ou alors quelqu'un lui en a parlé avant moi mais elle m'a parlé du soucis sur le forum  ???

Bref, ça résout pas vraiment mon soucis à court terme mais bon.

Je vais voir sur Twitter si FB est pas en vacance et répond à ses DM  ;D

Au moins, tu as confirmation que K-Net est informé de te on souci, ainsi que du problème du spam.

À partir de là, ils vont faire ce qu’ils peuvent, et au moins ton problème n’est pas sous leur radars.

J’essaye de garder la pression sur Altitude pour avoir une remontée d’info (sur le spam), mais il est possible qu’ils soient silencieux maintenant, car je ne suis pas leur client direct… On va voir s’il y a un changement et une ouverture vers plus de transparence.

pju91

  • Abonné Free fibre
  • *
  • Messages: 871
  • 91
Perte de la résolution des DNS (mac ocs)
« Réponse #59 le: 11 avril 2022 à 14:13:12 »
Au moins, tu as confirmation que K-Net est informé de te on souci, ainsi que du problème du spam.
Et s'ils suivent les échanges sur ce forum, ils savent déjà où chercher.

À partir de là, ils vont faire ce qu’ils peuvent, et au moins ton problème n’est pas sous leur radars.
identifier par la MAC le client concerné, le contacter directement pour qu'il débranche électriquement sa box ... ça serait déjà un bon début.

J’essaye de garder la pression sur Altitude pour avoir une remontée d’info (sur le spam), mais il est possible qu’ils soient silencieux maintenant, car je ne suis pas leur client direct… On va voir s’il y a un changement et une ouverture vers plus de transparence.
Ca me sidère que les OI n'aient pas d'outil de supervision qui leur remonte une telle anomalie - pas nécessairement dans les détails, mais au minimum sur la charge réseau / CPU des équipements.
Ca leur permettrait d'être un minimum proactif dans ce genre de situation.