Значит так. Добро от начальства получено. Рассказываю. С вечера пятницы на сеть Ситикома была направлена массированная ARP атака. Ядро сети Смолтелекома в качестве самозащиты отключило атакующий vlan, что повлекло отключение интернета в Заднепровье и частично в центре Смоленска. Позже во время очистки и проверки работоспособности сети была произведена перезагрузка серверов доступа, что явилось причиной кратковременного (около 10-15 минут) пропадания интернета во всех районах города. Самое печальное, что атака пришла не из вне, а от пользователей Ситикома. Что же Вы, Мои Дорогие! Гадите сами себе? В течение всех выходных и понедельника атака отслеживалась и мониторилась. Завтра будут санкции. На сервисах Смолтелекома данная атака никаким образом не отразилась. Также не пострадали другие сервисы (кроме интернета), предоставляемые абонентам Ситикома. ТВ и телефония работали в штатном режиме.
Вот оно че, Михалыч! Пользователи Ситикома, оказывается, сами виноваты, что у них нет интернета! Так вот, мне плевать, кто там и откуда вас атакует, я плачу деньги и хочу за это качественную услугу. Пора наверное делать выводы.
Это угроза, я так понимаю? После таких заявлений выводы для меня однозначны. Приятно было работать с вами... местами...
ну да, сваливать на "пользователей ситикома" крайне некорректно ладно, мы привыкли, что по сервису это совок, но это же порождает брезгливое отношение в ответ.
Хм, странно. Я плачу деньги, и что, я сам себе гадить буду за эти деньги? Заплатил и сделал сам себе неработающий инет. И что, так трудно вычислить, кто это сделал? А потом отключить его от сети. Очень много логических нестыковок.
Я думаю Тоха имел ввиду вирусы, ддос боты и т.д которые бродят по сети, локалке и остальном интернете - оно есть везде, у любого провайдера, клиенты которых сидят без фаерволлов и антивирусов
тоха давай жги еще))в следущий раз небось причиной будет что-то типа были выходные а хуавей унесли или наши пользователи сами обрезали оптику на узле
а врать то зачем? у тещи на королевке не работал телефон от вас в субботу и воскресенье. да и вообще объяснение из детсада, чесслово.
Ситикомовцы! Задолбало уже, каждое утро около 9 часов пропадает на несколько секунд инет. Сделайте переключение скорости беззбойным или верните его к 6 утра, а то при работе это раздражает. К тому же у меня роутер и я его не перегружаю в 24:00 т.к. скорости мне и так хватает, так почему утром все равно вырубает?
вапрос по IP-TV приставкам можно использовать только те которые продаються у вас или от др.производителей тоже пойдет???
Если у Вас к приставке имеется API, то возможно приделать ее для использования в нашей сети. Сама приставка, само-собой, не должна быть залочена другим провайдером (как это любят делать, например, Стрим-ТВ или QWERTY).
С больной головы на здоровую проблемы чтоль перекладывать решили? На вирусы списали))))) Ну дерзайте.....Далеко пойдете. Теперь акция будет называться не подключи друга, а отговори друга!!!!
Все-таки какая-то зараза по сети ходит. Вчера в районе 21-00 - 21-30 чуть ли не каждую минуту-две обрубался роутер, причем не удавалось даже зайти на него по веб-интерфейсу. Думал, уже конец роутеру приходит, но потом все нормально. Вот что удалось вытащить из логов [Wed Apr 13 2022 2011]:[DHCPD] broadcasting packet to client [Wed Apr 13 2022 2011]:[DHCPD] sending ACK to 192.168.0.101 [Wed Apr 13 2022 2011]:[DHCPD] received REQUEST [Wed Apr 13 2009 2011]:[DHCPD] unicasting packet to client ciaddr [Wed Apr 13 2009 2011]:[DHCPD] received INFORM [Wed Apr 13 2006 2011]:[DHCPD] unicasting packet to client ciaddr [Wed Apr 13 2006 2011]:[DHCPD] received INFORM [Wed Apr 13 2047 2011]:[DHCPD] broadcasting packet to client [Wed Apr 13 2047 2011]:[DHCPD] sending ACK to 192.168.0.100 [Wed Apr 13 2047 2011]:[DHCPD] received REQUEST [Wed Apr 13 2047 2011]:[DHCPD] broadcasting packet to client [Wed Apr 13 2047 2011]:[DHCPD] sending OFFER of 192.168.0.100 [Wed Apr 13 2047 2011]:[DHCPD] mac has been exist! [Wed Apr 13 2047 2011]:[DHCPD] received DISCOVER [Wed Apr 13 2021 2011]:[DHCPD] broadcasting packet to client [Wed Apr 13 2021 2011]:[DHCPD] sending ACK to 192.168.0.100 [Wed Apr 13 2021 2011]:[DHCPD] received REQUEST [Wed Apr 13 2022 2011]:[DHCPD] received RELEASE [Wed Apr 13 20:09:36 2011]:[DHCPD] unicasting packet to client ciaddr [Wed Apr 13 20:09:36 2011]:[DHCPD] received INFORM [Wed Apr 13 20:09:32 2011]:[DHCPD] unicasting packet to client ciaddr [Wed Apr 13 20:09:32 2011]:[DHCPD] received INFORM [Wed Apr 13 20:08:41 2011]:[DHCPD] unicasting packet to client ciaddr [Wed Apr 13 20:08:41 2011]:[DHCPD] sending ACK to 192.168.0.100 [Wed Apr 13 20:08:41 2011]:[DHCPD] received REQUEST [Wed Apr 13 20:08:35 2011]:[SYS] Ver 2.02(EN) build:1 @ Tue Feb 03 11:34:39 2009 [Wed Apr 13 20:08:35 2011]:[SYS] System start Что означает строчка про mac который уже существует? И еще кусочек лога (что за пакеты постоянно отбивает файерволл по протоколу UDP ?) [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.11.75:137->172.31.15.255:137 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.1.26:137->172.31.15.255:137 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.1.26:137->172.31.15.255:137 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.1.26:137->172.31.15.255:137 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.12.158:137->172.31.15.255:137 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.6.165:2169->255.255.255.255:7533 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.4.55:137->172.31.15.255:137 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 169.254.205.2:137->169.254.255.255:137 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.6.227:137->172.31.15.255:137 [Thu Apr 14 1932 2011]:[FW] **Drop Packet** IP/UDP 172.31.6.78:137->172.31.15.255:137 [Thu Apr 14 1930 2011]:[FW] **Drop Packet** IP/UDP 172.31.13.2:4433->255.255.255.255:7533 [Thu Apr 14 1930 2011]:[FW] **Drop Packet** IP/UDP 172.31.13.157:137->172.31.15.255:137 [Thu Apr 14 1930 2011]:[FW] **Drop Packet** IP/UDP 172.31.1.161:137->172.31.15.255:137 [Thu Apr 14 1930 2011]:[FW] **Drop Packet** IP/UDP 172.31.6.151:1473->255.255.255.255:7533 [Thu Apr 14 1930 2011]:[FW] **Drop Packet** IP/UDP 172.31.6.101:137->172.31.15.255:137 [Thu Apr 14 1930 2011]:[FW] **Drop Packet** IP/UDP 172.31.6.177:137->172.31.15.255:137 [Thu Apr 14 1930 2011]:[FW] **Drop Packet** IP/UDP 172.31.14.134:137->172.31.15.255:137 [Thu Apr 14 1930 2011]:[FW] **Drop Packet** IP/UDP 172.31.3.126:137->172.31.15.255:137 [/size] Вчера вечером и сегодня пока все нормально работает, обрывов и зависаний нет.
Обзор ресурсов сети UDP:137,138 Вход в систему UDP:137 Сквозная проверка подлинности UDP:137,138 И т.д. гугль в помощь
тока что по логам не было инета на М.Еременко 54А с 11:57 до 12:34. почему то вспоминаются времена, когда у меня был домолинк...