Auteur Sujet: Comportement étrange, principalement la nuit, vers IP OVH  (Lu 2625 fois)

0 Membres et 1 Invité sur ce sujet

ro78

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • Carrières-sous-Poissy (78)
Comportement étrange, principalement la nuit, vers IP OVH
« Réponse #12 le: 14 septembre 2023 à 23:09:35 »
Je suis passé de 1 minute à 5 minutes pour le monitoring, ça coince toujours, et toujours la nuit à partir de 23h. Jamais de blocage la journée.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 166
  • Alpes Maritimes (06)
Comportement étrange, principalement la nuit, vers IP OVH
« Réponse #13 le: 15 septembre 2023 à 08:15:51 »
et tu fais toujours le ping et le curl a la même seconde ?

ro78

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • Carrières-sous-Poissy (78)
Comportement étrange, principalement la nuit, vers IP OVH
« Réponse #14 le: 15 septembre 2023 à 08:47:37 »
Ca a effectivement lieu à la même seconde, cependant c'était déjà le cas depuis longtemps, et surtout j'ai une dizaine d'autres serveurs qui sont surveillés aussi, dont certains aussi chez OVH, et je n'ai pas ce problème.

ro78

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • Carrières-sous-Poissy (78)
Comportement étrange, principalement la nuit, vers IP OVH
« Réponse #15 le: 02 octobre 2023 à 13:17:54 »
Problème réglé 👍

klim94

  • Abonné Free fibre
  • *
  • Messages: 417
Comportement étrange, principalement la nuit, vers IP OVH
« Réponse #16 le: 02 octobre 2023 à 21:10:36 »
Problème réglé 👍
Tout seul ou via une action ?

ro78

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • Carrières-sous-Poissy (78)
Comportement étrange, principalement la nuit, vers IP OVH
« Réponse #17 le: 02 octobre 2023 à 21:18:25 »
Ce n’était ni OVH ni Orange, mais mon problème a permis de mettre en évidence un problème de MTU sur un équipement Orange pour le trafic sur Paris.

Comme je le disais, pas de fail2ban ou autre sur ce serveur. Sauf dans une stack Docker (mailcow).

J’ai fini par confirmer que redémarrer le serveur réglait immédiatement le problème.
J’ai ensuite fini par trouver que redémarrer Docker permettait de régler le problème.
Enfin, que redémarrer le container netfilter de cette stack réglait le problème.

J’ai d’abord pensé à un bug de ce container sous Debian 12, jusqu’à ce que je fouille les journaux de celui-ci.

Après analyse, voici ce qu’il en ressort :
- un appareil (téléphone de ma femme) de mon réseau avec sa propre IPv6 tente de se connecter en IMAP mais échoue
- après X échecs, blocage de son IPv6 mais puisque chaque appareil du réseau a son IPv6, pas visible sur mon monitoring
- suite à ce blocage, tentative de connexion du téléphone en IPv4
- après X échecs, blocage de l’IPv4 publique qui est partagée à tous les appareils du réseau, donc visible sur mon monitoring

Ca colle avec la progressivité de la durée de blocage observée, et du coup ça colle aussi avec le fait que c’était surtout la nuit, puisque la journée Madame n’est pas là.

J’ai réglé le problème de connexion du téléphone et problème résolu. Le piège d’avoir un filtrage qui n’est pas directement sur l’hôte.

« Tout ça pour ça »