Minha rede doméstica consiste principalmente em clientes linux, dois a três clientes windows, alguns dispositivos Android, seis roteadores e cinco servidores em execução: dhcp, bind, nfs-kernel-server, samba e similares.
Já faz alguns dias que a rede pode ficar muito lenta por algum tempo, depois volta ao normal e depois fica lenta novamente. Eu instalei wireshark para descobrir o motivo, mas eu sou novo nisso e ainda estou tentando encontrar o meu caminho, lendo howtos e assim por diante.
No momento, estou capturando tráfego, e a primeira coisa que chama minha atenção são MUITOS pedidos de arp. Talvez não seja uma "inundação", já que é apenas cerca de 230.000 em 20? minutos, mas várias solicitações do mesmo IP sobre o mesmo IP.
Como parece, cada roteador / framboesa na rede está perguntando a mesma coisa repetidas vezes. Certamente agora eles deveriam estar atualizados?
Então, resumindo:
-
o roteador ou o framboesa estão perguntando sobre vários IPs
-
Existem respostas para quem tem esse IP
-
mesma coisa acontecendo com o próximo dispositivo ou o próximo IP.
Como eu disse, executo um servidor DNS local simples em um framboesa, junto com um servidor DHCP, e mudei alguns endereços há três dias. Como todos os dispositivos solicitantes estão constantemente em execução, certamente eles deveriam ter atualizado suas arp-tables até agora, não deveriam?
No momento, estou tentando descobrir como filtrar apenas os pedidos de um IP, para ver se o dispositivo para de perguntar depois de / se receber uma resposta, mas como eu disse: sou novo nisso, como em: instalado disse há 20 minutos e ainda lendo o wiki ...
Qualquer ajuda mais do que bem-vinda. (Tenho certeza que não tenho loop em meus cabos de rede e nem mesmo consigo dizer aos meus clientes wlan para ligar a um roteador específico, então duvido que eu tenha dispositivos conectando dois roteadores ao mesmo tempo, conforme eu leio em outra pergunta ...)
Obrigado.