Добрый день. господа. Столкнулся с очень странной, простите, ересью.
Итак, сам CAPsMAN поднят на RB3011. 17 точек Wap AC к нему цепляется. Всё отлично работало более полугода. Никто в конфиги не лазил. И тут появилась проблема с высокой нагрузкой на процессор, следовательно пользователи орут, мол ничего не работает. Глянул я торчем бридж, куда все интерфейсы сходятся с точек и увидел странное поведение.
Есть что, адреса с 10.1.15.1 по 10.1.15.17 - Wap Ac. Порт 5247 UPD как я знаю нужен для связи с CAPsMAN. Кто-то сталкивался с данной проблемой или может подскажет чего?
Проблемы с CAPSMAN
-
- Сообщения: 7
- Зарегистрирован: 31 мар 2017, 11:38
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Проблемы с CAPSMAN
Добрый. Порт 5247 - это протокол CAPsMAN. Но проблема у вас не в этих 100 Мбит/с, а в том, на каждый CAP-интерфейс улетает 4,4 Мбит/с трафика - вот туда Torch и тыкайте, чтобы узнать, что это за трафик. Возможно, мультикаст какой-то.
-
- Сообщения: 7
- Зарегистрирован: 31 мар 2017, 11:38
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Проблемы с CAPSMAN
5353 - возможно, multicast dns. Вредитель - 10.1.16.24, найти и обезвредить.vendetta_klein писал(а): ↑14 июн 2019, 10:39 И это только цветочки, иногда пакетов в разы больше. За что отвечает порт 5353? Я что-то не особо нашёл ответа.
Отключить пакет ipv6 в System -> Packages и перезагрузиться.
-
- Сообщения: 7
- Зарегистрирован: 31 мар 2017, 11:38
Re: Проблемы с CAPSMAN
Эта подсеть 10.1.16.0/24 предназначена для гостевого Wi-Fi. И такой трафик генерят очень много людей. Я даже нашёл, что данный мультикаст использует apple в своих продуктах. Во внутренней сети такого трафика я у себя не обнаружил. Пока чтобы микротик жил, включил файервол для бриджа и сделал правило для блока этого трафика по порту. Не много не мало, но работает и пока не жалуются люди.5353 - возможно, multicast dns. Вредитель - 10.1.16.24, найти и обезвредить.
Странно, он и так выключен, но при торче видно, что ipv6 трафик ходит всё равно.Отключить пакет ipv6 в System -> Packages и перезагрузиться.
P.S. Про то, что трафик относится в Apple нашёл в гугле. Относится он к поиску в вай фай сети других apple устройств.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Проблемы с CAPSMAN
Если там бридж - то он и будет ходить, пакеты просто пересылаются ведь, без обработки.vendetta_klein писал(а): ↑14 июн 2019, 14:28 Странно, он и так выключен, но при торче видно, что ipv6 трафик ходит всё равно.
Странно, что такой большой объём трафика... Заснифать бы, что там за запросы...vendetta_klein писал(а): ↑14 июн 2019, 14:28 P.S. Про то, что трафик относится в Apple нашёл в гугле. Относится он к поиску в вай фай сети других apple устройств.
-
- Сообщения: 7
- Зарегистрирован: 31 мар 2017, 11:38
Re: Проблемы с CAPSMAN
Вы были правы. Плохой человек с IP 10.1.16.24. Я его залочил по мак адресу. Успел чутка заснифить трафик. Я бы отправил сюда файл, но пишет мол большой (9,7 мб это уже много? Оо). Если хотите могу отправить на почту файл, вайршар отлично всё показывает (можете в личку почту отправить).
Самое интересное, это был андроид пользователь)))
Самое интересное, это был андроид пользователь)))
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Проблемы с CAPSMAN
Ох уж этот Cache Flush Видимо, вредитель очень хотел выпилиться из кэша DNS
-
- Сообщения: 7
- Зарегистрирован: 31 мар 2017, 11:38
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Проблемы с CAPSMAN
Нет, не встречался. По названию примерно понял, что это и для чего это, не более