<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Что делать с ARP запросами если их много?</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html</link>
    <description>Подскажите пожалуйста.&lt;br&gt;&lt;br&gt;Вот если на L3 коммутаторе Cisco подвесить сетку с реальными ip&lt;br&gt;&lt;br&gt;Например:&lt;br&gt;int vlan 10&lt;br&gt;  ip addr 1.1.1.254 255.255.255.0&lt;br&gt;end&lt;br&gt;&lt;br&gt;и подключиться ноутом в этот vlan&lt;br&gt;&lt;br&gt;то сниффером сразу видно, что этот диапазон начинают сканировать боты и летит очень много ARP запросов c Cisco:&lt;br&gt;&lt;br&gt;who-has 1.1.1.34 tell 1.1.1.254&lt;br&gt;who-has 1.1.1.12 tell 1.1.1.254&lt;br&gt;who-has 1.1.1.56 tell 1.1.1.254&lt;br&gt;&lt;br&gt;Как сделать чтобы ARP в этом vlan&apos;е работал только для тех ip которые реально есть?&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;P.S. Просто это актуально для WiFi сетки - засоряется эфир.&lt;br&gt;</description>

<item>
    <title>Что делать с ARP запросами если их много? (IZh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#12</link>
    <pubDate>Fri, 19 Aug 2016 15:22:46 GMT</pubDate>
    <description>unknown unicast flood - большая проблема для датацентров например.&lt;br&gt;Где приходится держать несколько сеток в одном сегменте.&lt;br&gt;</description>
</item>

<item>
    <title>Что делать с ARP запросами если их много? (rusadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#11</link>
    <pubDate>Fri, 19 Aug 2016 11:50:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip route 1.1.1.0 255.255.255.0 null 0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; int loopback 10 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip add 1.1.1.1 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; int vl 10 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip unnumbered loopback 10 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip route 1.1.1.2 255.255.255.255 vlan 10 &lt;br&gt;&amp;gt;&amp;gt; Это костыль &lt;br&gt;&amp;gt;&amp;gt; Мое мнение - нужно выяснять источник этих запросов, а не грузить процессор &lt;br&gt;&amp;gt;&amp;gt; сливом в нулл &lt;br&gt;&amp;gt; Адреса белые на инт-се &lt;br&gt;&lt;br&gt;...и?&lt;br&gt;Вы провайдер и вам летят с чужих автономок эти запросы?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что делать с ARP запросами если их много? (Del)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#10</link>
    <pubDate>Fri, 19 Aug 2016 05:17:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; no ip send-unrea &lt;br&gt;&amp;gt;&amp;gt; ip route 1.1.1.0 255.255.255.0 null 0 &lt;br&gt;&amp;gt;&amp;gt; int loopback 10 &lt;br&gt;&amp;gt;&amp;gt; ip add 1.1.1.1 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt; int vl 10 &lt;br&gt;&amp;gt;&amp;gt; ip unnumbered loopback 10 &lt;br&gt;&amp;gt;&amp;gt; ip route 1.1.1.2 255.255.255.255 vlan 10 &lt;br&gt;&amp;gt; Это костыль &lt;br&gt;&amp;gt; Мое мнение - нужно выяснять источник этих запросов, а не грузить процессор &lt;br&gt;&amp;gt; сливом в нулл &lt;br&gt;&lt;br&gt;Адреса белые на инт-се&lt;br&gt;</description>
</item>

<item>
    <title>Что делать с ARP запросами если их много? (rusadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#9</link>
    <pubDate>Fri, 19 Aug 2016 03:21:59 GMT</pubDate>
    <description>&amp;gt; ip unnumbered например &lt;br&gt;&amp;gt; int null 0 &lt;br&gt;&amp;gt; no ip send-unrea &lt;br&gt;&amp;gt; ip route 1.1.1.0 255.255.255.0 null 0 &lt;br&gt;&amp;gt; int loopback 10 &lt;br&gt;&amp;gt; ip add 1.1.1.1 255.255.255.0 &lt;br&gt;&amp;gt; int vl 10 &lt;br&gt;&amp;gt; ip unnumbered loopback 10 &lt;br&gt;&amp;gt; ip route 1.1.1.2 255.255.255.255 vlan 10 &lt;br&gt;&lt;br&gt;Это костыль&lt;br&gt;Мое мнение - нужно выяснять источник этих запросов, а не грузить процессор сливом в нулл&lt;br&gt;</description>
</item>

<item>
    <title>Что делать с ARP запросами если их много? (IZh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#8</link>
    <pubDate>Thu, 18 Aug 2016 10:46:24 GMT</pubDate>
    <description>ip unnumbered например&lt;br&gt;&lt;br&gt;int null 0&lt;br&gt;no ip send-unrea&lt;br&gt;ip route 1.1.1.0 255.255.255.0 null 0&lt;br&gt;int loopback 10&lt;br&gt;ip add 1.1.1.1 255.255.255.0&lt;br&gt;int vl 10&lt;br&gt;ip unnumbered loopback 10&lt;br&gt;ip route 1.1.1.2 255.255.255.255 vlan 10&lt;br&gt;</description>
</item>

<item>
    <title>Что делать с ARP запросами если их много? (rusadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#7</link>
    <pubDate>Tue, 16 Aug 2016 09:02:29 GMT</pubDate>
    <description>Кто то из хостов, подключенной к данному коммутатору, запрашивает соединения с данными адресами. Хост можете определить ACL с логированием, повешанным  на int vlan 10.&lt;br&gt;Например &lt;br&gt;ip access-l ex LOG&lt;br&gt; permit ip any any log&lt;br&gt;int vlan 10&lt;br&gt; ip access-gr LOG out&lt;br&gt;&lt;br&gt;... на консоли включайте term mon (это если не с кабеля сидите) и ждите вражину&lt;br&gt;</description>
</item>

<item>
    <title>Что делать с ARP запросами если их много? (Del)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#6</link>
    <pubDate>Sun, 14 Aug 2016 18:01:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; и подключиться ноутом в этот vlan &lt;br&gt;&amp;gt; то сниффером сразу видно, что этот диапазон начинают сканировать боты и летит &lt;br&gt;&amp;gt; очень много ARP запросов c Cisco: &lt;br&gt;&amp;gt; who-has 1.1.1.34 tell 1.1.1.254 &lt;br&gt;&amp;gt; who-has 1.1.1.12 tell 1.1.1.254 &lt;br&gt;&amp;gt; who-has 1.1.1.56 tell 1.1.1.254 &lt;br&gt;&amp;gt; Как сделать чтобы ARP в этом vlan&apos;е работал только для тех ip &lt;br&gt;&amp;gt; которые реально есть?&lt;br&gt;&amp;gt; Спасибо.&lt;br&gt;&amp;gt; P.S. Просто это актуально для WiFi сетки - засоряется эфир.&lt;br&gt;&lt;br&gt;Может просто нагенерить статических записей?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что делать с ARP запросами если их много? (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#5</link>
    <pubDate>Sat, 13 Aug 2016 11:04:15 GMT</pubDate>
    <description>&amp;gt; сделать так, что внутри vlan&apos;а ARP работал только с теми ip &lt;br&gt;&amp;gt; которые реально есть, а для тех, кого нет - то дропался. &lt;br&gt;&lt;br&gt;Вообще-то ARP как раз и импользуется для того, чтоб понять, есть ли получатель и каков его физический адрес. Откуда циске знать, жив хост или не жив, если не посредством арп-запроса?&lt;br&gt;&lt;br&gt;Если так сильно не нравится - вырубайте арп и прописывайте все адреса статически.&lt;br&gt;P.S. даже 10-15 пакетов в секунду не смогут скол-нибудь значимо &quot;засорять&quot; эфир, это просто смешные цифры.&lt;br&gt;</description>
</item>

<item>
    <title>Что делать с ARP запросами если их много? (ak91)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2015.html#4</link>
    <pubDate>Fri, 12 Aug 2016 12:04:56 GMT</pubDate>
    <description>Не совсем понял что вы написали.&lt;br&gt;&lt;br&gt;Этот arp flood, он легитимный - если я сам начну извне сканировать диапазон 1.1.1.0/24 то я тоже увижу эти who-has в большом количестве.&lt;br&gt;&lt;br&gt;Мне нужно понять - можно ли с помощью каких-то спец.настроек или ACL, сделать так, что внутри vlan&apos;а ARP работал только с теми ip которые реально есть, а для тех, кого нет - то дропался.&lt;br&gt;</description>
</item>

</channel>
</rss>
