Вы здесь

Cisco IOS и DDOS

В определённый момент загрузка CPU маршрутизатора может начать зашкаливать.
Для определения причины даём команду:

show processes cpu sorted

Если лидером является IP input, причина кроется в обработке трафика.
Это может быть чрезмерная нагрузка из-за большого объема трафика.
Причину можно выяснить через команду:

show interfaces

Если команда показывает высокую загрузку интерфейса, можно вычислить виновника:

show ip flow top-talkers

В случае если интерфейсы особо не загружены, вероятно мы оказались жертвой DDoS

no logging console no logging monitor clear logging logging buffered 100000000

Далее запускаем сам дебаг. Запускать нужно не более, чем на 5 секунд.

debug ip packet detail ждем 5 сек undebug all show logging

Полученный дамп можно анализировать на аномалии.
Чаще всего это часто фигурирующий какой-то внешний IP. Который можно заблокировать.

Источник:
Troubleshooting High CPU Utilization in IP Input Process
https://www.cisco.com/c/en/us/support/docs/routers/7500-series-routers/4...

Комментарии

Добрый день!
как с вами можно связаться?
Писал на указанную почту в контактах, ответа так и не пришло =(

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image