2016年12月14日 星期三

LLMNR的封包造成設備異常,用戶無法連線?真的假的?

去年吧(2015), 我們台中的設備據說被用戶的LLMNR打到設備生活不能自理(用戶不能上網),廠商建議我們設定ACL來保護我們的設備。又請網管部門開發了監控機制,如果有LLMNR的封包造成封包被drop就會觸發告警。

幾個月前(2016/08?),高雄收到了封包被drop的告警。但奇怪,不是已經設定了阻擋LLMNR的ACL,怎麼還會觸發告警呢?

所以我只好作一個LAB來驗證。

BRAS的設定如下:
 





接著我在電腦上安裝了Colasoft Packet Builder來製造LLMNR的封包。






 


Destination MAC、IP和port就依RFC的規定來設定。

最後把電腦的網路線接上設備準備開始測試。


 
用tcpdump來觀察,可以看到IP、Port都有照我們的規劃在送


我們在interface裡把access-group cbu-attack-vpn拿掉。接著看一下ACL有沒有生效。






admin-acl是進入context的acl,看起來seq 300都維持在750。並沒有增加

接著把interface上的acl加回。


看起來是有match的啊,這個時候我們回頭檢查drop。但drop一直沒有增加,不管我封包打多快都一樣。


最後我們再把interface上的acl拿掉。但drop還是沒有增加...



結論:
我無法確定當時的drop packet是因為line card無法處理這些LLMNR封包的關係 (或許有關係,但我設定每1ms就打封包,然後一次打1萬個也無法觸發drop,感覺跟速度及量無關 (我是用1G線路對接應該比用戶家裡的VDSL快吧)。
而且就算我沒有設定acl也是不會有drop,所以我無法確認LLMNR是否因為ACL被攔阻與否造成drop。這也與我們之前2015年8月遇到的,明明有開acl卻還是有drop相同。

因此,我大擔的假設。之前台中的drop根本就與LLMNR無關...

題外話,最奇怪的是,admin-acl突然match seq 300的數量增加了..怪哉

明明之前沒有match的啊....












2016年12月11日 星期日

再會了,惠而浦的電暖器

基本上,我可以接受東西用沒幾次就壞的事實。

原則上,我也能理解過保固要酌收維修費的情形。

但是,我不能接受剛過保固就說已經沒有料可以更換的狀況。

所以,再會了,惠而浦。我以後不會再買你們的家電了。

2016年12月8日 星期四

RAID 卡 3w-9650se-2lp 在Ubuntu 14.04.1 LTS的安裝方法

最近買了一塊二手的 RAID 卡 3w-9650se-2lp,試著在Ubuntu的環境下安裝,以下是安裝心得:

1,因此你可能會想要跟一般內建的RAID卡一樣,進BIOS建群組,但放棄吧。在一般的PC這個辦法是不行的。至少我在這裡沒有看到我的硬碟。如果你運氣好的話,有看到硬碟也建好了群組,這樣你可以省略後面的2~9步驟。

2、你會看到這個訊息:3ware bios not installed,然後試著去安裝它的BIOS。但是放棄吧,也許有些人告訴你可以更新韌體什麼的。但風險太大變數也太大。請務實的放棄這個作法。

3、既然在BIOS的層級不能解決,那我們就只能在作業系統的層級解決了。還好,我的Ubuntu好像認識它:


4、所以你可以去找一個程式,它是安裝精靈。在http://rnd.rajven.net/firmware/3ware/9650-SE/
名稱是:3DM2_CLI-Linux-x86_64-9.5.2.tgz 
我猜想可能不會有新版了吧,把它抓下來解壓縮再給它執行的權限

5、執行它
./setupLinux_x64.bin
它會安裝一個Web介面讓你遠端操作,因此比較重要的點應該是要不要允許遠端連入

6、如果你不小心按錯了,可以編輯這個檔案:/etc/3dm2/3dm2.conf
裡面RemoteAccess 改成1,如果你看預設的Port 888不順便,你也可以改它。
然後kill 3dm2之後再重新啟動它。


7、接著你就可以用瀏覽器來設定它了。但如果你跟我一樣運氣不好,瀏覽器說有安全issue不給你用,那你會需要CLI的幫忙,所以我們下載tw_cli-linux-x86_64-9.5.2.tgz

8 、同樣把它解壓縮再給它權限最後執行它

9、 接著就是相關操作,就不再贅述了....




 


ProFTPD 自己關掉了

之前有同事在反應ftp 服務常常會不能用。我總以為是個案就手動重啟就好。
剛突然想到這件事,就看了一下log,

ProFTPD killed (signal 15)
ProFTPD standalone mode SHUTDOWN
 
發生原因:The problem is due to ProFTPD not stopping in time to be restarted.
 
解決方法:
編輯以下檔案, 
/etc/init.d/proftpd
 
 Find this line:
start-stop-daemon --stop --signal $SIGNAL --quiet --pidfile "$PIDFILE" Change to this:
start-stop-daemon --stop --signal $SIGNAL --retry 1 --quiet --pidfile "$PIDFILE" 

之後再啟動ProFTPD就可以了。
 

2016年12月6日 星期二

以實例解釋頻寬與回應時間

我一直想要找個例子來說明頻寬與回應時間的關係。剛想到一個例子還不錯。
假設我要載1噸的東西去台北。
如果我的車一次可以載100kg,這樣的話我要載10次。
如果我的車一次可以載200kg,這樣的話我要載5次。
這裡的KG指的就是頻寬。
假設我到台北的距離是1000 KM
如果我的車時速是100KM,這樣我開10個小時才會到
如果我的車時速是200KM,這樣我只要開5個小時就會到
這邊的小時指的就是回應時間。
這兩者是可以分開看的。以我家的4G和FTTB來做比較。4G的上下傳的頻寬比較大,但RTT的部份是FTTB比較低,其原因當然是因為它的傳輸媒介不同。結合上例來解釋,4G是得利卡,載的重但速度慢,而FTTB是房車,載重少但速度快。
這樣解釋不曉得有沒有問題。

2016年12月2日 星期五

Windows 7 透過隨身碟安裝時出現載入驅動程式畫面該怎麼解決

唉,這個札記blog,真的變成雜記了。

昨晚幫老婆換了一台電腦,在透過隨身碟安裝時出現以下的畫面 (這個圖是從mobile 借來的)

簡單的來說,就是找不到驅動程式,但它也沒有說是什麼驅動程式。
Google了一下,可能性有二、一個可能是SATA的驅動程式還沒有裝,所以Windows 7不認識硬碟當然不給裝,另一個可能是USB 3.0的驅動程式。原先以為是SATA的驅動程式,所以我把主機板附的驅動程式COPY到安裝碟但找不到,後來又COPY到原先的SSD,還是找不到 (題外話:現在的驅動程式很愛包裝成執行檔,實在是很麻煩,還不如給我乾淨的INF檔就好了,目錄還比較好找)

試了幾次都不行,也把BIOS中的AHCI改成native IDE,但還是無效。

後來只好試一下USB3.0的問題。解決方法很簡單,隨身碟改接USB 2.0的接口再進行後續的安裝就好了。推測原因大概是USB 3.0非Windows 7原生支援 (或者是因為主機板的晶片是小廠的),要安裝驅動程式後才能識別之。