Milhões de retransmissões FIN-ACK do TCP bloqueando o tráfego na minha máquina desktop

1

Em poucos minutos recebi cerca de 7 milhões (!) de pacotes FIN-ACK do endereço IP que pertence ao Google 74.125.133.188 , o que bloqueou totalmente o tráfego de rede na minha máquina desktop (!).

Outras máquinas na mesma rede não tiveram problemas com conectividade de rede, por isso considero que o problema está limitado a uma máquina específica.

Aconteceu algumas vezes e parou quando reiniciei o switch.

Dada a intensidade do tráfego, não parece um problema de aplicativo (Chrome, Google Drive), então que informações eu precisaria coletar para descobrir o que a causa ?

7885693 432.083148000   74.125.133.188  172.16.0.10 [TCP Retransmission] 5228→34565 [FIN, ACK] Seq=1 Ack=1 Win=358 Len=0 TSval=30554106 TSecr=62470 66  TCP

UPDATE

Wireshark despeja dos primeiros 300 pacotes

ATUALIZAÇÃO 2

arp -a output

Interface: 172.16.0.2 --- 0xb
Internet Address Physical Address Type
172.16.0.1 9c-d3-6d-db-0d-1b dynamic
172.16.0.255 ff-ff-ff-ff-ff-ff static
172.16.2.1 4c-60-de-24-31-6b dynamic
224.0.0.2 01-00-5e-00-00-02 static
224.0.0.22 01-00-5e-00-00-16 static
224.0.0.251 01-00-5e-00-00-fb static
224.0.0.252 01-00-5e-00-00-fc static
239.255.255.250 01-00-5e-7f-ff-fa static
255.255.255.255 ff-ff-ff-ff-ff-ff static 

Interface: 169.254.201.111 --- 0x1d
Internet Address Physical Address Type
169.254.255.255 ff-ff-ff-ff-ff-ff static
224.0.0.2 01-00-5e-00-00-02 static
224.0.0.22 01-00-5e-00-00-16 static
224.0.0.251 01-00-5e-00-00-fb static
224.0.0.252 01-00-5e-00-00-fc static
239.255.255.250 01-00-5e-7f-ff-fa static
255.255.255.255 ff-ff-ff-ff-ff-ff static
    
por matcheek 21.07.2015 / 22:11

1 resposta

2

Para o benefício daqueles que encontrarão esse problema no futuro, estou postando a solução. Depois de aplicar o teste cruzado, descartei um sistema operacional específico, a máquina física, para acabar em uma porta quebrada no switch de rede.

    
por 28.07.2015 / 09:38