#掉线

同时大量连接导致的DDOS攻击,导致收发器宕机,用户大面积超时掉线

前段时间一个客户改成电信网通自动路由后(当然和这个没有关系,但是客户一般没有分析能力,会多想),用户经常大面积掉线,用户才180多个,在线最多也才120多,十分苦恼,原先帮其维护的技术人员,只是远程诊断以后,来了一句,路由没有问题,就再也不理了。大家都知道,WayOs路由器,是开机读取配置文件的,所以不存在损坏的说法,...

同时大量PPPoE连接请求,攻击PPPoE服务器,导致的用户异常掉线故障分析

前几天接一个客户电话,PPPoE下用户异常掉线,掉线后拨号困难到达后,我首先查看PPPoE日志,发现一秒钟内有大量PADI包,浪费服务器的SESSION,同时让服务器无法处理其他用户的请求。打开Wireshark后,发现用户使用协靠的MAC地址,就是自定义数据包,来发送数据这种大量的PPPoE请求,严重浪费了PPPoE...

由于PADT伪造攻击带来的大面积掉线原因分析

今天一早接到一个客户电话,说他有一个交换机下面的用户,大面积和上线下线。由于之有已建议用户在主干换了普通VLAN交换机。所以这次出现问题概率较小,只在一条支路的交换机下面。下面我对这个情况的发生做一下分析:PPPoE认证分为两个阶段:第一阶段:发现阶段    1.客户端以向FFF...