Oui c'est ça.
Et c'est clairement pas une expiration trop courte, genre 500ms :), car je vois 
des paquet consécutifs avec même IP source/destination.
Tout ça c'est untagged.
Sur quelques secondes de sniffing, je vois pas de paquets dans un VLAN tagged, 
donc c'est déjà rassurant pour ceux qui ont un VLAN privé :)

Quelques nexthop qui sont concernés:

nameshield.equinix-ix.fr
e0-tonton.eqx-pa3.optilian.net
axialys.equinix-ix.fr
eqx-ix.net.believe.fr
dis.equinix-ix.fr
cnsi.equinix-ix.fr

C'est pas forcément exhaustif puisque fait à la main, mais j'ai l'impression 
que c'est le plus gros du trafic.
Ca va peut-être faire bouger les choses par ceux dont le trafic est 
partiellement au moins espionnable.

Le 15 janv. 2018 à 19:08, Michel Py a écrit :

> On parle bien d'un problème du genre "unresolved unicast" ou le switch pour 
> somme raison ne connait pas le port pour une ou plusieurs MAC adresses et 
> floode le traffic sur tous les ports comme un broadcast géant ?
> Tu vois du trafic qui est même pas pour le VLAN dans lequel le port est ?
> 
> Michel.
> 


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à