![]() |
D-Link DIR-640L флудит DNS-запросами и отвечает на них
Доброго времени суток!
Есть очень необычная проблема. Есть абонент в сети, есть у него роутер D-Link DIR-640L. И этот чудо-роутер мало того, что флудит, так еще и себя DNS-сервером возомнил. Допустим, флудить может ПК, который стоит за роутером. Отключали все устройства, оставили 1 ПК через роутер. Флудит. Включаем кабель напрямую в ПК без роутера - флуда нет, на ДНС не отвечает. Но если даже и флудит какой-то ПК (как-то более вероятно даже), то на ДНС-запросы он ну никак отвечать не может, так как он за НАТом роутера! А порты там никто не прокидывал, то есть запросы просто не попадут на любой из ПК локальной сети. Значит отвечает таки роутер... Вопрос: как такое может быть? Удаленно перерыл кучу настроек - все стандартно, как у Д-Линка. Пытался гуглить, есть пару идей, но проверить могу только завтра... Вот примеры. ИП-адреса в целях безопасности затираю. Пускай ИП абонента будет 10.10.10.10 (host-10-10-10-10.myisp.ua), а сервер с ДНС, с которого сканирую трафик и вижу гадость - 20.20.20.20 (isp-dns.myisp.ua) Вот пример запроса: Код:
~>dig i.ua @10.10.10.10 А вот флуд: Код:
~>sudo tcpdump host 10.10.10.10 -i eth0 Может кто сталкивался - подскажите, пожалуйста, что делать. Сказать абону "выкинь роутер" - не вариант... Спасибо! |
Цитата:
Ребут, настройки в дефолт, обновление прошивки делали? |
У меня когда то dir-100 флудил и вешал сеть на работе. Помогло обновление прошивки.
|
Прошу прощения, что долго не отвечал.
Цитата:
Цитата:
С прошивками вообще печаль - их нет. Модель какая-то специфическая, на сайте Д-линка она аж одна: http://support.dlink.com/ProductInfo.aspx?m=DIR-640L это родная. Больше прошивок нет, в т.ч. альтернативных. Какой-то урод блин, а не роутер. Проблему решил частично, и как всегда костылем - на коммутаторе зарезал ему source port 53. Теперь на DNS-запросы он не отвечает, не может. Коммутатор рубит все ответы от него. Цитата:
|
MR_Andrew, ещё можно обратиться в региональный офис d-link с описанием проблемы. Они частенько в приватной беседе могут сказать, что железка полное Г или предложить какую-нибудь beta прошивку (на сайте обычно не публикуется).
|
Tonny_Bennet, есть такое, мы с этим столкнулись, когда пришлось работать с коммутаторами Д-Линк. Там половина прошивок достаются именно через тех.поддержку, в свободном доступе их просто не найти. Так что увы, знаком.
В связи с тем, что проблема, хоть и частично, решена, пока так и оставим. На данный момент у меня уже и доступа к тому роутеру нет, не могу проводить эксперименты. Будет как есть. |
Время: 21:23. |
Время: 21:23.
© OSzone.net 2001-