keosan: 239: Ani jedno. DHCP jsme kontrolovali, adresu nepřidělilo, a uživatele měnící si adresu podle počasí jsme taky seřezali na hromadu. Kromě toho tam žádná hláška o duplicitní adrese není, jen řev že adresa clusteru selhala.
captainn: Ne, je to jediná hláška která v těch logách je.
Nakonec jsme s pomocí EtherRealu přišli na následující (ne všechno spolu souviselo):
- přes celou republiku přicházel DoS útok přes blbě nastavený brány (nejsou božuhell naše, WANka je zákazníkova a firewall ze zakázky škrtli (položka cca 15 tisíc za linuxový firebox v zakázce za 23 mega). Nakonec si sami museli nastavit několik Catalystů na cestě a docela slušně to po odpoledni blbnutí vychytali. Původně to tam jen na defaultech nasadili a nechali to překládat všechno včetně broadcastů.
- na 13ti stanicích zcela bezdůvodně nainstalovali klienta pro NetWare (tvrdili že ho potřebujou, ale nakonec se ukázalo že přes něj nic nejede, taxme ho zase vyházeli) a ten se IPXkem každou vteřinu ptal, jakou že IPX adresu má náš cluster. Tam IPX samozřejmě nejelo, takže se těch 13 mašin ptalo úplně zbytečně. Další zasírka.
- a nejlepší nakonec. Jedna z našich aplikací si při spuštění natahuje ze serveru binární protokol integrovaných radiostanic, aby dispečer viděl kdo volal atd. Na takhle velkém středisku to má za den cca 6~8 mega, přestože většina informací je jednobajtová položka a časová značka. Pak už se jen rozesílají updaty, ale jednou za hodinu a při změně filtru zobrazení se to načítá znova. No a zákazník si na všech stanicích nainstaloval AVASTa, nastavil maximální paranoiu, a nenastavil výjimky na neinfikovatelné soubory. Takže Avast při načítání logu zatrhnul načtení do paměti najednou (cca vteřina). Dopadlo to tak, že načetl prvních 64kB, oskenoval, a došly mu vlastní buffery, takže 8mibajtovým paketem si vyžádal další čtení a 42tibajtovým paketem dostal další data. Čtení 6MB souboru tímto stylem mu trvalo kolem 5ti minut a jediná stanice dokázala 100Mbps síť zahlušit na 100%.
A pak pro někoho něco dělej. Tímhle tempem budu mít za dva roky hlavu buď šedivou, nebo plešatou :-) |