<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: хотелось бы знать что это за мусор?</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/736.html</link>
    <description>у меня в сети используется как Core устройство Cisco7613, гда на нем поднят Netflow для сбора статистики Биллинга, так вот, у меня есть входящий к нему порт и выходящий в сторону  Интернета.&lt;br&gt;&lt;br&gt;SrcIf         SrcIPaddress    DstIf         DstIPaddress    Pr SrcP DstP  Pkts&lt;br&gt;Vl666         172.18.66.178   Vl253         129.9.0.50      11 A692 0035     1 &lt;br&gt;Vl666         192.168.9.10    Vl253         10.59.6.36      01 0000 0800     1&lt;br&gt;Vl666         192.168.9.10    Vl253         172.17.87.153   01 0000 0800     1 &lt;br&gt;&lt;br&gt;&lt;br&gt;Vlan666 это тот Vlan который относится за входящий порт со стороны абонентов которые хотят выйти в интернет, а Vlan 253 это тот Vlan который смотрит в сторону Border Router, так вот, данные сети как 172.18.66.178, 129.9.0.50, 192.168.9.10, 10.59.6.36 не маршрутизируются в моей сети, а в таблице netflow по команде show ip cache flow они видны, хочу отметить, что таких сетей еще много, я дал примерные.&lt;br&gt;&lt;br&gt;основная проблема в том, что у меня забивается Cash Нетфлова, и теряются пакеты которые нужны.&lt;br&gt;</description>

<item>
    <title>хотелось бы знать что это за мусор? (BJ)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/736.html#5</link>
    <pubDate>Thu, 09 May 2013 16:00:47 GMT</pubDate>
    <description>RPF повесте на Vl666, и этот трафик будет убиваться&lt;br&gt;</description>
</item>

<item>
    <title>хотелось бы знать что это за мусор? (shavkat)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/736.html#4</link>
    <pubDate>Wed, 08 May 2013 12:19:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; у кого нить есть идеи как избежать данную ситуацию ?&lt;br&gt;&amp;gt;&amp;gt; спасибо!&lt;br&gt;&amp;gt; Первое, что приходит на ум, это какая-то гадость пытается DDoS&apos;ить изнутри. Послушайте &lt;br&gt;&amp;gt; снифером, что откуда берется.&lt;br&gt;&lt;br&gt;Это же ни какая нибудь маленькая сеть предприятия чтоб снифить, это провайдер, и весь сегмент сети очень сложно будет снифить, и потом, даже если найду, найду одного или пару клиентов, сегодня их найду завтра за другими буду наблюдать ? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>хотелось бы знать что это за мусор? (vigogne)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/736.html#3</link>
    <pubDate>Tue, 07 May 2013 16:21:22 GMT</pubDate>
    <description>&amp;gt; ну для этого мне надо будет обойти всю мою топологию колец? млин &lt;br&gt;&amp;gt; что то не реально, мож мне просто надо АСЛами обойтись ? &lt;br&gt;&lt;br&gt;Мсье, Властелин колец? ;)))&lt;br&gt;&lt;br&gt;А если серьезно, совсем не обязательно обходить все. Зазеркальте весь vlan666 на один порт, и сделайте фильтр, чтобы в вывод не попадали пакеты с dst равным известным сетям...&lt;br&gt;</description>
</item>

<item>
    <title>хотелось бы знать что это за мусор? (shavkat)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/736.html#2</link>
    <pubDate>Tue, 07 May 2013 13:15:32 GMT</pubDate>
    <description>ну для этого мне надо будет обойти всю мою топологию колец? млин что то не реально, мож мне просто надо АСЛами обойтись ? &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; у кого нить есть идеи как избежать данную ситуацию ?&lt;br&gt;&amp;gt;&amp;gt; спасибо!&lt;br&gt;&amp;gt; Первое, что приходит на ум, это какая-то гадость пытается DDoS&apos;ить изнутри. Послушайте &lt;br&gt;&amp;gt; снифером, что откуда берется.</description>
</item>

<item>
    <title>хотелось бы знать что это за мусор? (vigogne)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/736.html#1</link>
    <pubDate>Tue, 07 May 2013 06:58:57 GMT</pubDate>
    <description>&amp;gt; у кого нить есть идеи как избежать данную ситуацию ?&lt;br&gt;&amp;gt; спасибо!&lt;br&gt;&lt;br&gt;Первое, что приходит на ум, это какая-то гадость пытается DDoS&apos;ить изнутри. Послушайте снифером, что откуда берется.&lt;br&gt;</description>
</item>

</channel>
</rss>
