DDOS_PROTOCOL_VIOLATION_SET: Warning: Host-bound traffic for protocol/exception RESOLVE:aggregate exceeded its allowed bandwidth at fpc 0 for 124 times, started at 2019-0
8-27 21:02:16 EEST
Потом отсох один хост(!!) из подсети, он был доступен по роуту, т.е. не по l2, на несчастье это был bgp пир. Причем на него пинг не шел, на соседние шел.
Несколько часов долбался, пока не повесил tcpdump прямо на джуне и не увидел, что пакеты-то конкретно на этот не вылетают...
Вот это блин засада.
Была похожая ситуация когда массово дхцп валились от клиентов. И вообще умирал сабскрайбер сервис на этом интерфейсе, было после обновления прошивки, правил значения для ddosd - гуглил.
В книжке MX second edition хорошо описан механизм работы DDOS protection
Обсуждают сегодня