Bonjour,
J'ai moi auusi sauté le pas et remplacé la livebox par un erl et j'en suis très satisfait et merci a tous ceux qui ont fait les tutos c'est du super boulot !
sinon j'ai de temps en temps une saturation de la bande passante (accès fibre 200 mbps) en regardant sur l'interface web de l'erl tous le traffic est pris par ces 2 adresses : 193.251.97.228 et232.0.32.14
et cela disparait au bout d'un moment.
un tcpdump sur eth1 montre ceci
09:59:57.144816 IP (tos 0x90, ttl 57, id 63563, offset 0, flags [DF], proto UDP (17), length 1372)
193.251.97.228.49152 > 232.0.32.14.8202: [udp sum ok] UDP, length 1344
10:00:06.183042 IP (tos 0x90, ttl 57, id 29077, offset 0, flags [DF], proto UDP (17), length 1356)
193.251.97.228.49152 > 232.0.32.14.8200: [udp sum ok] UDP, length 1328
10:00:10.572096 IP (tos 0x90, ttl 57, id 6674, offset 0, flags [DF], proto UDP (17), length 1372)
193.251.97.228.49152 > 232.0.32.14.8202: [udp sum ok] UDP, length 1344
10:00:19.593491 IP (tos 0x90, ttl 57, id 37056, offset 0, flags [DF], proto UDP (17), length 1356)
193.251.97.228.49152 > 232.0.32.14.8200: [udp sum ok] UDP, length 1328
10:00:24.751119 IP (tos 0x90, ttl 57, id 45156, offset 0, flags [DF], proto UDP (17), length 1372)
193.251.97.228.49152 > 232.0.32.14.8202: [udp sum ok] UDP, length 1344
10:00:29.054054 IP (tos 0x80, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
192.168.1.24 > 232.0.32.14: igmp v2 report 232.0.32.14
Est ce que cela pourrait etre un ddos ? y a t'il un moyen de dropper ces paquets ?
Merci