Re: [問題] 中華電信 P883 一直斷線

作者: diedpigs (牙線)   2015-06-24 19:50:02
※ 引述《diedpigs (牙線)》之銘言:
: 小弟最近剛從外地回家裡住,發現家中的網路常常會斷線,原因不明。
: 家中的網路配置大致上如圖:
: http://i.imgur.com/Kg5Yd8M.jpg
: 斷線時有連上 P883 去看一下 System log
: 都是這樣:
: WAN PPPoE connection down.
: WAN PPPoE is trying to connect...
: Send PADI
: WAN PPPoE is trying to connect...
: Send PADI
: ...
: ...
: 一直重覆。
: 後來把 5F 接 4F 的網路線拔掉測試
: 若只有 5F 使用網路,就不會發生網路斷線的情形
: 因為也不是很懂這個,所以上來求助一下,希望有人能幫忙解決。
: 感謝。
後來去查看一下 3F 的 DIR-619L 的 log 檔
看到這樣的訊息:
Port Scan Attack Detect (ip=54.231.133.41) Packet Dropped
Per-source ACK Flood Attack Detect (ip=54.231.133.41) Packet Dropped
Whole System ACK Flood Attack from WAN Rule:Default deny
Per-source UDP Flood Attack Detect (ip=192.168.1.1) Packet Dropped
Per-source ACK Flood Attack Detect (ip=203.104.142.2) Packet Dropped
請問一下這個跟 P883 的 PPPoE 斷線會有關係嗎?
感謝。
作者: diedpigs (牙線)   2015-06-24 19:54:00
查了一下 54 開頭的 ip 來自美國203 是來自日本的192.168.1.1 是 P883 的 ip...
作者: c98406023 (撌思漁撱)   2015-06-24 21:40:00
54.231.133.41亞馬遜 203.104.142.2LINE
作者: diedpigs (牙線)   2015-06-24 22:18:00
所以不是什麼攻擊囉?
作者: sigurose (勝利玫瑰。)   2015-06-25 11:45:00
DIR-619L的防火牆把UDP Flood、ACK Flood阻截下來,一般不會造成PPPoE斷線,但不排除防火牆誤判,擋了Amazon EC2主機的IP和Line
作者: diedpigs (牙線)   2015-06-26 16:50:00
目前把DIR-691L的spi 關掉後,還沒斷線過…看來是這個功能導致的,再觀察一陣子。感謝S大給一個方向。

Links booklink

Contact Us: admin [ a t ] ucptt.com