<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 3560 и паразитный трафик</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/20367.html</link>
    <description>Есть Catalyst 3560 на котором поднят BGP. Есть своя AS и блок PI адресов.&lt;br&gt;В последнее время начало набегать слишком много паразитного трафика. До 5 гигов в месяц. &lt;br&gt;Вопрос. Можно ли как нить фильтровать этот трафик? Есть ли какие либо типовые ACL ?&lt;br&gt;</description>

<item>
    <title>Cisco 3560 и паразитный трафик (shutdown now)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/20367.html#4</link>
    <pubDate>Thu, 21 Jan 2010 16:11:03 GMT</pubDate>
    <description>5Гб в месяц для DoS&apos;а слабовато, попробуй найти на какой IP идут icmp-пакеты, потом попросишь оператора прописать маршрут к этому адресу на NULL0. &lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3560 и паразитный трафик (petrovichr)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/20367.html#3</link>
    <pubDate>Thu, 21 Jan 2010 12:26:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;типовые ACL ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и что за трафик? может твоя AS транзитная? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;если не транзитная AS, проверить что анонсишь и ACL на каждый интерфейс &lt;br&gt;&amp;gt;&amp;gt;к каждому пиру - пропускать трафик только к PI и IP &lt;br&gt;&amp;gt;&amp;gt;для организации BGP. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;AS не транзитная. tcpdump показывает что идет куча ICMP request. Анонсирую каждому &lt;br&gt;&amp;gt;только свои сети. Трафик итак пропускается только к PI &lt;br&gt;&lt;br&gt;Ты конечно то можешь нарисовать ACL, но трафик вышестоящим оператором все равно посчитается, потому-что трафик уже вышел из интерфейса оператора(т.е. подсчитан)&lt;br&gt;Другими словами тебе досят, ну или пытаюся.&lt;br&gt;Выхода два:&lt;br&gt;1. забить на это дело и смотреть на графики&lt;br&gt;2. попросить оператора поставить ACL на твой интерфейс(не самый хороший вариант)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3560 и паразитный трафик (colix)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/20367.html#2</link>
    <pubDate>Thu, 21 Jan 2010 07:30:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;В последнее время начало набегать слишком много паразитного трафика. До 5 гигов &lt;br&gt;&amp;gt;&amp;gt;в месяц. &lt;br&gt;&amp;gt;&amp;gt;Вопрос. Можно ли как нить фильтровать этот трафик? Есть ли какие либо &lt;br&gt;&amp;gt;&amp;gt;типовые ACL ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и что за трафик? может твоя AS транзитная? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если не транзитная AS, проверить что анонсишь и ACL на каждый интерфейс &lt;br&gt;&amp;gt;к каждому пиру - пропускать трафик только к PI и IP &lt;br&gt;&amp;gt;для организации BGP. &lt;br&gt;&lt;br&gt;AS не транзитная. tcpdump показывает что идет куча ICMP request. Анонсирую каждому только свои сети. Трафик итак пропускается только к PI &lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3560 и паразитный трафик (sshutdownow)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/20367.html#1</link>
    <pubDate>Thu, 21 Jan 2010 07:25:36 GMT</pubDate>
    <description>&amp;gt;Есть Catalyst 3560 на котором поднят BGP. Есть своя AS и блок &lt;br&gt;&amp;gt;PI адресов. &lt;br&gt;&amp;gt;В последнее время начало набегать слишком много паразитного трафика. До 5 гигов &lt;br&gt;&amp;gt;в месяц. &lt;br&gt;&amp;gt;Вопрос. Можно ли как нить фильтровать этот трафик? Есть ли какие либо &lt;br&gt;&amp;gt;типовые ACL ? &lt;br&gt;&lt;br&gt;и что за трафик? может твоя AS транзитная?&lt;br&gt;&lt;br&gt;если не транзитная AS, проверить что анонсишь и ACL на каждый интерфейс к каждому пиру - пропускать трафик только к PI и IP для организации BGP. &lt;br&gt;</description>
</item>

</channel>
</rss>
