можеби, компютри с прозорчета , заразени с confick /или както се казваше вируса/ , пращат PADT пакети с random session id ...
PPP си има кръпка за тази цел, таке че няма да те разкачи заради някакъв си вирус или скапан рутер като DL-524.
Също така искам да кажа че тези рутери лъчат с тези пакети
pppoe-server[4749]: PADT for session 173 received from 00:22:B0:A2:3E:4B; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:22:B0:A1:96:8F; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:22:B0:A1:86:2B; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:22:B0:A3:DA:6B; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:11:D8:8F:13:47; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:22:B0:A1:BC:AD; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:22:B0:A3:D7:CB; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:1A:70:9D:62:5D; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:1A:70:9D:6A:2F; should be from 00:E0:4C:04:C4:EC
pppoe-server[4749]: PADT for session 173 received from 00:53:45:00:00:00; should be from 00:E0:4C:04:C4:EC
Въпреки че в техния статус показват че са ги приели а не изпрати ли!
В моята мрежа останаха само 20 такива така че съм по-спокоен вече, въпреки че ми е любопитно да разбера какво ги кара от време на време да лъчат такива пакети към ppp терминалите ми.
Също така искам да кажа че те не ми товарят pppd а по-скоро syslog-ng, но за целта правя следното:
Редактирам rp-pppoe-3.8/src/pppoe-server.c коментирайки следните редове:712-727
if (memcmp(packet->ethHdr.h_source, Sessions.eth, ETH_ALEN)) {
// syslog(LOG_WARNING, "PADT for session %u received from "
// "%02X:%02X:%02X:%02X:%02X:%02X; should be from "
// "%02X:%02X:%02X:%02X:%02X:%02X",
// (unsigned int) ntohs(packet->session),
// packet->ethHdr.h_source[0],
// packet->ethHdr.h_source[1],
// packet->ethHdr.h_source[2],
// packet->ethHdr.h_source[3],
// packet->ethHdr.h_source[4],
// packet->ethHdr.h_source[5],
// Sessions.eth[0],
// Sessions.eth[1],
// Sessions.eth[2],
// Sessions.eth[3],
// Sessions.eth[4],
// Sessions.eth[5]);
return;
}
и компилирам на ново. Идеята ми е да спра подаването на тази грешка от rp-pppoe към syslog-ng, защото тези скапани рутери от време на време ми товарят лога (за 24h с около 25GB лог файл) и в същия момент процесора ми се натоварва с около 50-70% от syslog-ng!