>Поставил нетамс которой получает данные по NetFlow с Cisco.
>Кииент владеет сетью /29
>Клиент использует только два адреса.
>По отчетам четко видно что на cisco проиходит трафик на "холостые" адреса
>из клиентской сети, и неслабый трафик.
>Можно поянть что трафик даже на пустые адреса будет, но не настолько
>большой.
>Есть ли этому объяснение?
>Чем больше сеть и "холостых" адресов, тем больше будет фиксировать провайдер паразитного
>трафика на эти адреса
Да, чем больше "путых" адресов, тем больше трафика.
Если нет целевого адреса, то возможны 2 варианта
1. Пакет отбивается по дефолту, возвращается обратно, и так до истечения TTL, то есть успевает пробежать по линку раз 20-30, а то и все 60.
2. Маршрутизатор видит что хоста нет и отправляет на запрос ICMP пакет типа хост недоступен.
Влюбом случае сканирование генерирует трафик в обе (!!!) стороны.
Один из вариатов - сроутить полную сетку в null, и задать сроутить более короткие сети как это необходимо. В этом случае все, что приходит и не имеет получателя будет просто уничтожаться.
В крайнем случае будет работать 2-й сценарий, который генерирует гораздо меньше трафика
|