Các điểm truy cập HP gửi các gói phát đa hướng từ các IP không phải của riêng họ


8

Tôi không phải là anh chàng mạng bình thường của chúng tôi ... Tôi vừa được soạn thảo để giúp giải quyết vấn đề này, vì vậy xin hãy đồng ý với tôi.

Chúng tôi có một mạng khá lớn (~ 4.000 thiết bị?) Chủ yếu bao gồm thiết bị HP Procurve. Thỉnh thoảng trong vài tuần qua, chúng tôi đã nhận được một số cơn bão phát sóng gần như giữ cho tất cả lưu lượng truy cập khác không được gửi qua mạng. Tôi đã thiết lập Wireshark để thực hiện các bãi chứa 5 MB và tôi đã bắt gặp một số điều này trong hành động sáng nay.

Bạn có thể tải về chụp gói . Cuộc vui bắt đầu từ gói # 23968. Một gói NBNS dường như không đúng định dạng được lặp đi lặp lại nhiều lần. Tuy nhiên, nó không chỉ là một vòng lặp thẳng. Địa chỉ IP nguồn (143.226.8.185) và đích (143.226.44.79) giữ nguyên, nhưng địa chỉ MAC nguồn thay đổi. Gói đầu tiên dường như đến từ một số thiết bị không đáng kể trên mạng và được gửi đến địa chỉ multicast, 01: 00: 5e: 7f: ff: fa. Tất cả các gói sau đó đến từ các địa chỉ MAC của các điểm truy cập không dây HP của chúng tôi và được gửi đến một địa chỉ phát đa hướng khác, 01: 00: 5e: 62: 2c: 4f.

Đây là gói đầu tiên:

No.     Time        Source                Destination           Protocol Info
  23968 122.229240  143.226.8.185         143.226.44.79         NBNS     Unknown operation (10) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding)[Malformed Packet]

Frame 23968 (1038 bytes on wire, 1038 bytes captured)
    Arrival Time: Sep 15, 2010 08:32:44.329966000
    [Time delta from previous captured frame: 0.004744000 seconds]
    [Time delta from previous displayed frame: 0.004744000 seconds]
    [Time since reference or first frame: 122.229240000 seconds]
    Frame Number: 23968
    Frame Length: 1038 bytes
    Capture Length: 1038 bytes
    [Frame is marked: True]
    [Protocols in frame: eth:ip:udp:nbns]
    [Coloring Rule Name: SMB]
    [Coloring Rule String: smb || nbss || nbns || nbipx || ipxsap || netbios]
Ethernet II, Src: IntelCor_d2:5e:6b (00:1f:3b:d2:5e:6b), Dst: IPv4mcast_7f:ff:fa (01:00:5e:7f:ff:fa)
    Destination: IPv4mcast_7f:ff:fa (01:00:5e:7f:ff:fa)
        Address: IPv4mcast_7f:ff:fa (01:00:5e:7f:ff:fa)
        .... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
    Source: IntelCor_d2:5e:6b (00:1f:3b:d2:5e:6b)
        Address: IntelCor_d2:5e:6b (00:1f:3b:d2:5e:6b)
        .... ...0 .... .... .... .... = IG bit: Individual address (unicast)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
    Type: IP (0x0800)
    Trailer: 7773643D22687474703A2F2F736368656D61732E786D6C73...
    Frame check sequence: 0x6f70653e [incorrect, should be 0x30019938]
Internet Protocol, Src: 143.226.8.185 (143.226.8.185), Dst: 143.226.44.79 (143.226.44.79)
    Version: 4
    Header length: 20 bytes
    Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00)
        0000 00.. = Differentiated Services Codepoint: Default (0x00)
        .... ..0. = ECN-Capable Transport (ECT): 0
        .... ...0 = ECN-CE: 0
    Total Length: 203
    Identification: 0x00d0 (208)
    Flags: 0x00
        0.. = Reserved bit: Not Set
        .0. = Don't fragment: Not Set
        ..0 = More fragments: Not Set
    Fragment offset: 0
    Time to live: 128
    Protocol: UDP (0x11)
    Header checksum: 0xe485 [correct]
        [Good: True]
        [Bad : False]
    Source: 143.226.8.185 (143.226.8.185)
    Destination: 143.226.44.79 (143.226.44.79)
User Datagram Protocol, Src Port: netbios-ns (137), Dst Port: netbios-ns (137)
    Source port: netbios-ns (137)
    Destination port: netbios-ns (137)
    Length: 183
    Checksum: 0x01db [validation disabled]
        [Good Checksum: False]
        [Bad Checksum: False]
NetBIOS Name Service
    Transaction ID: 0x4d2d
    Flags: 0x5345 (Unknown operation)
        0... .... .... .... = Response: Message is a query
        .101 0... .... .... = Opcode: Unknown (10)
        .... ..1. .... .... = Truncated: Message is truncated
        .... ...1 .... .... = Recursion desired: Do query recursively
        .... .... ...0 .... = Broadcast: Not a broadcast packet
    Questions: 16722
    Answer RRs: 17224
    Authority RRs: 8234
    Additional RRs: 8264
    Queries
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (12081)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (12081)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (11631)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (11631)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (25701)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (25701)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (25914)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (25914)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (25970)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (25970)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (18273)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (18273)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (24953)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (24953)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (26979)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (26979)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (3338)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (3338)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (14882)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (14882)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (28730)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (28730)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (25455)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (25455)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (8717)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (8717)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (28513)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (28513)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (29287)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (29287)
[Malformed Packet: NBNS]
    [Expert Info (Error/Malformed): Malformed Packet (Exception occurred)]
        [Message: Malformed Packet (Exception occurred)]
        [Severity level: Error]
        [Group: Malformed]

Đây là gói tiếp theo:

No.     Time        Source                Destination           Protocol Info
  23969 122.229836  143.226.8.185         143.226.44.79         NBNS     Unknown operation (10) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding) unknown Illegal NetBIOS name (1st character not between A and Z in first-level encoding)[Malformed Packet]

Frame 23969 (217 bytes on wire, 217 bytes captured)
    Arrival Time: Sep 15, 2010 08:32:44.330562000
    [Time delta from previous captured frame: 0.000596000 seconds]
    [Time delta from previous displayed frame: 0.000596000 seconds]
    [Time since reference or first frame: 122.229836000 seconds]
    Frame Number: 23969
    Frame Length: 217 bytes
    Capture Length: 217 bytes
    [Frame is marked: True]
    [Protocols in frame: eth:ip:udp:nbns]
    [Coloring Rule Name: SMB]
    [Coloring Rule String: smb || nbss || nbns || nbipx || ipxsap || netbios]
Ethernet II, Src: HewlettP_05:de:da (00:17:a4:05:de:da), Dst: IPv4mcast_62:2c:4f (01:00:5e:62:2c:4f)
    Destination: IPv4mcast_62:2c:4f (01:00:5e:62:2c:4f)
        Address: IPv4mcast_62:2c:4f (01:00:5e:62:2c:4f)
        .... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
    Source: HewlettP_05:de:da (00:17:a4:05:de:da)
        Address: HewlettP_05:de:da (00:17:a4:05:de:da)
        .... ...0 .... .... .... .... = IG bit: Individual address (unicast)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
    Type: IP (0x0800)
Internet Protocol, Src: 143.226.8.185 (143.226.8.185), Dst: 143.226.44.79 (143.226.44.79)
    Version: 4
    Header length: 20 bytes
    Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00)
        0000 00.. = Differentiated Services Codepoint: Default (0x00)
        .... ..0. = ECN-Capable Transport (ECT): 0
        .... ...0 = ECN-CE: 0
    Total Length: 203
    Identification: 0x00d0 (208)
    Flags: 0x00
        0.. = Reserved bit: Not Set
        .0. = Don't fragment: Not Set
        ..0 = More fragments: Not Set
    Fragment offset: 0
    Time to live: 127
    Protocol: UDP (0x11)
    Header checksum: 0xe585 [correct]
        [Good: True]
        [Bad : False]
    Source: 143.226.8.185 (143.226.8.185)
    Destination: 143.226.44.79 (143.226.44.79)
User Datagram Protocol, Src Port: netbios-ns (137), Dst Port: netbios-ns (137)
    Source port: netbios-ns (137)
    Destination port: netbios-ns (137)
    Length: 183
    Checksum: 0x01db [validation disabled]
        [Good Checksum: False]
        [Bad Checksum: False]
NetBIOS Name Service
    Transaction ID: 0x4d2d
    Flags: 0x5345 (Unknown operation)
        0... .... .... .... = Response: Message is a query
        .101 0... .... .... = Opcode: Unknown (10)
        .... ..1. .... .... = Truncated: Message is truncated
        .... ...1 .... .... = Recursion desired: Do query recursively
        .... .... ...0 .... = Broadcast: Not a broadcast packet
    Questions: 16722
    Answer RRs: 17224
    Authority RRs: 8234
    Additional RRs: 8264
    Queries
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (12081)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (12081)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (11631)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (11631)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (25701)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (25701)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (25914)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (25914)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (25970)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (25970)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (18273)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (18273)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (24953)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (24953)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (26979)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (26979)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (3338)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (3338)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (14882)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (14882)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (28730)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (28730)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (25455)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (25455)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (8717)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (8717)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (28513)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (28513)
        Illegal NetBIOS name (1st character not between A and Z in first-level encoding): type unknown, class Unknown (29287)
            Name: Illegal NetBIOS name (1st character not between A and Z in first-level encoding)
            Type: unknown
            Class: Unknown (29287)
[Malformed Packet: NBNS]
    [Expert Info (Error/Malformed): Malformed Packet (Exception occurred)]
        [Message: Malformed Packet (Exception occurred)]
        [Severity level: Error]
        [Group: Malformed]

Điên không? Nếu bạn xem qua gói chụp, bạn sẽ thấy phần lớn gói này được lặp lại sau thời điểm đó. Nó tiếp tục và sau đó, vào một vài tệp nữa.

Nếu đây là một vòng lặp, thì tại sao chỉ các AP của chúng tôi sẽ gửi gói này xung quanh? Những AP này nằm rải rác khắp trường.

Một chút thông tin về mạng của chúng tôi ... Tất cả đều bằng phẳng. Ethernet thẳng chạy đến mọi thứ và chúng ta có một khối IP loại B. Không có mạng con. Có một máy ép gói, tường lửa và bộ định tuyến giữa mạng và kết nối mạng của chúng tôi.

Cuối cùng, nếu bạn thấy bài đăng này và nó có vẻ quen thuộc với bạn, đó là vì tôi đã đăng một vấn đề tương tự trong quá khứ mà chúng ta vẫn chưa giải quyết, nhưng gần đây không thấy. Điều đó có thể được tìm thấy tại các thiết bị chuyển mạch HP gửi các yêu cầu ping đa nhóm .

Cảm ơn bạn rất nhiều vì thời gian của bạn!

Chỉnh sửa: Gói 23968 được xác nhận là tác nhân gây ra cơn bão đa hướng này. Tôi đã phát lại một gói vào mạng của chúng tôi và khởi động lại.

Chỉnh sửa / Cập nhật:Làm thêm một số thử nghiệm. Tôi đã lấy một trong những điểm truy cập HP của chúng tôi và cắm trực tiếp vào PC. Không có gì khác gắn liền với phân khúc. Nếu tôi phát lại gói ban đầu gây ra sự cố cho AP, AP sẽ trả lời một lần. Nếu tôi phát lại câu trả lời của AP trở lại AP, nó sẽ trả lời lại. Mỗi lần thực hiện việc này, chỉ số TTL được hạ xuống. Điều đang xảy ra ở đây là các AP trên mạng ban đầu nghe thấy gói multicast bị hỏng từ máy chủ và trả lời nó qua multicast. Mỗi AP nghe những câu trả lời này từ tất cả các AP khác và nó trả lời chúng. Mỗi AP nghe tất cả các câu trả lời cho câu trả lời và trả lời chúng. May mắn thay, nó làm giảm chỉ số TTL mỗi lần để cơn bão biến mất ngay sau khi TTL chạm 0 và gói tin bị giết. Bây giờ tất cả những gì tôi cần làm là tìm ra cách ngăn chặn hành vi này!

AP tôi có trước mặt là một chiếc HP Procruve 420 J8130B.

Chỉnh sửa (GIẢI QUYẾT!): Sau khi thử dường như mọi cài đặt cấu hình trên AP, tôi vẫn không thể ngăn nó truyền lại các gói phát đa hướng đó. Tôi phát hiện ra chúng tôi không có phần sụn mới nhất, vì vậy tôi đã thử nâng cấp, nhưng vấn đề vẫn tồn tại. Sau đó, tôi đã thử hạ cấp xuống phiên bản 2.1.7 từ ngày 29 tháng 11 năm 2006. Không có vấn đề gì với phần sụn này! Các AP chạy 2.1.7 không truyền lại gói !!! Tôi vẫn đang chờ đợi để tìm hiểu làm thế nào dữ liệu rác có trên mạng ở nơi đầu tiên, nhưng vấn đề đã được giải quyết cho đến bây giờ. Chúng tôi đang làm một báo cáo lỗi với HP.


+ vài trăm để đăng gói chụp. Tôi có một số ý tưởng. Sẽ trả lời một khi tôi đã đối chiếu chúng.
sysadmin1138

Câu trả lời:


6

Đầu tiên và quan trọng nhất, đó không phải là các gói NBNS, chúng thực sự là các gói Universal Plug-n-Play đang cố gắng tìm kiếm các thiết bị hỗ trợ "Thiết bị cổng Internet". UPNP-IGD sử dụng multicast IPv4 để định vị các thiết bị cạnh như vậy. Giao thức, như nó là, nói rằng chỉ nên có một. Sự cho đi nằm trong tải trọng gói:

T-TÌM KIẾM * HTTP / 1.1
Máy chủ: 239.255.255.250: 1900
ST: urn: lược đồ-upnp-org: thiết bị: InternetGatewayDevice: 1
Người đàn ông: "ssdp: khám phá"
MX: 3

.xmlsoap.org / ws / 2004/08 / địa chỉ "xmlns:

IGD được một số ứng dụng sử dụng để báo cho các cổng NAT của người tiêu dùng cách xử lý truyền tải NAT cho các giao thức nhất định. Ứng dụng IM và những thứ tương tự. Bạn có thể làm cho Wireshark hiển thị mọi thứ tốt hơn bằng cách yêu cầu nó giải mã UDP / 137 dưới dạng HTTP cho bản chụp đó.

Bây giờ, tại sao điều này gây ra một cơn bão đa hướng là câu hỏi lớn. Bạn đang nhận được cùng một loại gói trước khi cơn bão ập đến, nhưng chúng chính xác được gửi đến 239.255.255.250:1900. Thực tế, gói 23955 đến từ cùng một thiết bị bắt đầu cơn bão vào năm 23968. Tuy nhiên, gói 23968 hiển thị cùng một địa chỉ MAC đích (một chỉ ra Multicast IPv4) nhưng có địa chỉ IP đích nằm trong khối / 16 của bạn và KHÔNG nên được đa hướng.

Gói 23604 cũng rất dị hình. Nó có một tiêu đề Ethernet hợp lệ, nhưng tiêu đề IP bị cắt ngắn một cách kỳ lạ và kết thúc trong cùng chuỗi UPNP-IGD mà tôi đã trích dẫn ở trên. Thiết bị đã phát hành gói lạ, lạ này là cùng một thiết bị (dù sao cũng đến từ cùng một địa chỉ MAC) như gói 23968 đã khởi động cơn bão đa hướng.

Đặt cược tốt nhất của tôi vào thời điểm này là thiết bị ở 00: 1F: 3B: D2: 5E: 6D bị hoen theo một cách nào đó hoặc là không xử lý chính xác các yêu cầu tìm kiếm UPNP này. Gói 24717 hiển thị một yêu cầu M-SEARCH khác gửi tới 239.255.255.250:3702 cũng đến từ cùng một thiết bị. Địa chỉ IP đúng, cổng sai (nên là 1900).

Tôi đoán là cơn bão phát đa hướng đang được khởi động bởi một gói có địa chỉ IP Unicast đi kèm với địa chỉ MAC phát đa hướng và các thiết bị mạng của bạn không xử lý chính xác trường hợp không hợp lệ đó. Điều này được gợi ý trong thực tế là các gói sau lần đầu tiên đều yêu cầu nguồn từ cùng một IP (143.226.8.185), nhưng địa chỉ MAC đều khác nhau. Bạn có một thiết bị xấu quản lý để tìm ra lỗi trong xử lý phát đa hướng / unicast cho các thiết bị mạng của bạn.


Cảm ơn rất nhiều cho cái nhìn sâu sắc của bạn! Chúng tôi đã tìm thấy chủ sở hữu của 00: 1F: 3B: D2: 5E: 6D và đang nhận được nó. Tôi đã phát lại gói # 23968 và chắc chắn, đã có một cơn bão khác. Bây giờ tôi đang trải qua các ảnh chụp từ tất cả các lần khác mà chúng tôi đã thấy và cố gắng xem các yếu tố phổ biến. Tôi sẽ cập nhật ở đây sớm.
Brad

Khốn nạn! Xem bản chỉnh sửa / cập nhật cuối cùng của tôi về chính câu hỏi để biết thêm thông tin. Tôi đã tìm ra những gì đang xảy ra. Bây giờ tôi chỉ cần tìm ra làm thế nào để làm cho nó dừng lại.
Brad

Việc hạ cấp xuống một chương trình cơ sở cũ trên các AP đã khắc phục sự cố! Tôi đánh dấu câu trả lời của bạn là câu trả lời, bởi vì nó đã giúp tôi nhiều nhất trong việc theo dõi điều này. Cảm ơn một lần nữa cho thời gian của bạn.
Brad

@brad Cảm ơn một lần nữa vì đã đăng gói chụp, đó là điều dẫn tôi đến giải pháp.
sysadmin1138

0

@Brad: Tôi vừa thấy điều này và đang tự hỏi liệu nó có cung cấp cho bạn cái nhìn sâu sắc nào về vấn đề này không.

http://support.microsoft.com/kb/317843


Cảm ơn Joe. Không giống như thế này, vì tôi đã tìm thấy một số ngày hôm nay với cùng một vấn đề và dữ liệu từ những thứ khác như DNS. Tôi đánh giá cao đề nghị mặc dù!
Brad

0

Đề nghị của tôi là mở trình quản lý tác vụ trong máy chủ đang gửi chương trình phát sóng và cố gắng đóng một đến một trong tất cả các ứng dụng có thể gửi một cái gì đó vào mạng và đồng thời tìm đến các gói trong mạng (Wireshark) để tìm kiếm cho các ứng dụng đang đưa ra vấn đề.


Điều đó sẽ không làm việc ở đây. Vấn đề không liên tục và dường như gây ra bởi các gói bị hỏng và không được gửi trực tiếp từ bất kỳ ứng dụng nào. Ngay cả khi họ là, các AP nên cư xử theo cách họ đã làm.
Brad
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.