Уважаемые абоненты!
Обращаем ваше внимание, что в настоящий момент специалистами ИСКРАТЕЛЕКОМ ведутся работы по решению проблемы с частыми прерываниями РРРоЕ-сессии у абонентов.
Проблема не такая простая. Работы ведутся постоянно, привлечены специалисты разных компаний, в том числе и самой компании Cisco.
Так как моментального решения этой проблемы пока найти не удалось, не публикуются постоянные мелкие экспериментальные изменения.
В сети замечена атака, скорее всего вирусная от неподозревающих об этом абонентов. Вирус распространяется довольно быстро. Самые явные симптомы: он прерывает сессию РРРоЕ, переводит сетевую карту в иной режим так, что не виден МАС-адрес и генерирует большой поток широковещательного шторма. Это приводит к разрыву РРРоЕ не только у инфицированного абонента, но и у абонентов на данном коммутаторе. У нас используются чувствительные фильтры к широковещательным штормам, на большинстве устройств пока они только сигнализируют о факте шторма, но не предотвращают его.
Экспериментально была введена возможность блокировки такого порта при обнаружении шторма, но тут возникает новая проблема. Порт начинает блокироваться постоянно, после ручной разблокировки проходит пару секунд и порт отключается вновь из-за обнаруженного шторма.
Просто так вылечить этот вирус не удается, на данный момент он не идентифицируется, но поражает только ОС Windows. Сейчас приняты меры по сбору трафика с абонентских портов. Собираются не конфиденциальные данные, а только названия протоколов и общее количества присутствия данного трафика в потоке данных. Широковещательные пакеты рассматриваются детально.
Это поможет нам совместно со специалистами Cisco разработать политику и методы борьбы с данной атакой. Устройства других вендоров пока не подвергаются этой атаке.
Все желающие могут посодействовать в выявлении причины и уменьшении сроков решения. Для этого стоит установить РРРоЕ-подключение на своём ПК с Windows, установить анализатор трафика Wireshark, затем собрать весь трафик с сетевой карты и сохранить в файл. Файл pcap стоит передать в техническую поддержку нашей компании. Особенно важен трафик в момент разрыва. Если возникают проблемы с самостоятельным сбором трафика, но есть желание помочь, то стоит обратить с этой просьбой в техническую поддержку и с вашего порта удаленно будет снят анализируемый трафик. Такая процедура также происходит по нашей инициативе и с уведомление абонента.
Приносим извинения за возможные неудобства, благодарим за терпение и содействие!




