[résolu] Déni de service sur routeur DLink DI-804HV

Echangez vos avis, assistez-vous durant la configuration de vos matériels réseau. Ce forum vous permettra de faire partager vos expérience en matière de mise en place de matériel réseau, qu'il s'agisse de routeurs, switches, wireless ...

Modérateur: modos Ixus

[résolu] Déni de service sur routeur DLink DI-804HV

Messagepar Geceo » 07 Juil 2005 10:55

Bonjour,

J'ai un très gros problème sur un réseau local géré par un routeur DLink DI804-HV (firmware 1.41, le problème est apparu après la mise à jour).

Description du problème : lorsqu'une machine sur le réseau local commence à envoyer des paquets UDP en diffusion (broadcast ou multicast), le routeur n'arrête plus d'envoyer ces paquets, même après que j'ai débranché la machine à l'origine du problème! Cela se manifeste par un énorme ralentissement du réseau, le "ping" vers le routeur devient 1000 fois plus lent qu'à la normale (500 ms au lieu de 0,5 ms) et l'interface d'administration (par HTTP) ne répond plus. La seule façon de résoudre ce problème c'est d'arracher le câble d'alimentation du routeur!

Exemple : il y a quelques minutes, un portable sous Mac OS X (192.168.0.195) a complètement saturé notre réseau. Avec "tcpdump", j'ai obtenu ça:

10:11:34.430575 192.168.0.195.5353 > 224.0.0.251.5353: udp 88
10:11:34.430710 192.168.0.195.49163 > 239.255.255.253.svrloc: udp 49
10:11:34.430877 192.168.0.195.5353 > 224.0.0.251.5353: udp 88
10:11:34.431015 192.168.0.195.49163 > 239.255.255.253.svrloc: udp 49
10:11:34.431183 192.168.0.195.5353 > 224.0.0.251.5353: udp 88
10:11:34.431319 192.168.0.195.49163 > 239.255.255.253.svrloc: udp 49
10:11:34.431490 192.168.0.195.5353 > 224.0.0.251.5353: udp 88

Je suis très ennuyé parce que j'ai bloqué le port 5353 et la plage 49000-49250 au niveau du routeur, et ça n'a pas permis de résoudre le problème.

Questions :
- Quelqu'un a-t-il déjà observé un truc pareil?
- Faut-il en conclure que le firmware 1.41 est complètement bogué?
- Pensez-vous que la meilleure solution soit de réclamer une mise à jour à DLink, ou bien d'installer un firmware plus ancien?

Merci!
Grégoire
Dernière édition par Geceo le 08 Juil 2005 09:42, édité 1 fois au total.
Geceo
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 07 Juil 2005 10:53

Messagepar Gandalf » 07 Juil 2005 13:17

Bonjour, a ta place je "downgraderai" le firmware, observerai les changements, et si ces boradcasts cessent suite à ce downgrade --> téléphoner à D-Link et voir avec eux !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Merci

Messagepar Geceo » 08 Juil 2005 09:42

J'ai installé la version 1.40, fais une réinitialisation aux valeurs d'usine, puis réinstallé ma config. Le Macintosh qui posait problème hier est branché sur le réseau depuis une demi-heure et tout semble aller bien pour l'instant. Merci!

Geceo
Geceo
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 07 Juil 2005 10:53


Retour vers Configuration matériel réseau

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron