3 votes

Des paquets RST massifs sont envoyés

Je suis en train de lutter contre un problème étrange que nous rencontrons dans notre réseau interne : de temps en temps, plusieurs applications que nous utilisons se figent tout simplement : SQL Management Studio, Data Compare de Red-Gate, Citrix GOTOMeeting, etc.

J'ai décidé d'obtenir une trace du réseau en utilisant Wireshark. J'ai remarqué que juste avant que les choses ne "gèlent", j'ai trouvé un nombre MASSIF de paquets RST envoyés depuis nos clients vers les destinations, au même moment.

Nous parlons de 37 paquets RST au même moment (évidemment à des millisecondes d'intervalle) vers différentes destinations. Remarquez que les paquets RST ne sont pas envoyés en raison de l'échec d'une poignée de main à trois voies... ils sont envoyés de manière aléatoire.

Quelle pourrait en être la cause ? Que dois-je essayer de tester ? Merci.

1voto

David Schwartz Points 31009

C'est une réponse à un scan de port. RST+ACK est une réponse à un SYN lorsque le port n'est pas écouté. Vos ordinateurs génèrent ce type de message, pour une grande variété de ports. On peut supposer que vous n'écoutez pas cette grande variété de ports et que vous répondez à chaque tentative de connexion par un RST+ACK.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X