وبلاگ

Broadcast Storm) چیست و چگونه شبکه شما را فلج می‌کند؟

broadcast storm

Broadcast Storm  یکی از بدترین اتفاقات و در عین حال پرمکافات‌ترین چیزهایی است که ممکن است شما در شبکه کامپیوتری خود تجربه کنید. اگر طوفان برودکست را تجربه کرده باشید، حتما مشاهده کردید که در یک زمان محدود، شبکه کامپیوتری شما که داشت به خوبی کار خود را انجام می‌داد، عملا فلج می‌شود. اگر خیلی شانس بیاورید، این شبکه وارد وضعیت ناپایدار خواهد شد.

اما اگر بخواهیم خیلی خلاصه به این که چطور می‌شود که Broadcast Storm اتفاق می‌افتد، اشاره کنیم؛ به این می‌رسیم که وقتی حجم زیاد و قابل توجه (بیش از بار قابل تحمل) از بسته‌های برودکست در شبکه کامپیوتری منتشر شوند و کلیه تجهیزات از جمله سوئیچ‌ها، روترها به طور مثال روتر میکروتیک، سرور و به طور کلی شبکه تحت فشار قرار بگیرند، برودکست استورم رخ خواهد داد.

شما ممکن است این رویداد کامپیوتری را به شکل کند شدن شبکه تجربه کنید، اما در واقع چیزی که رخ داده شامل اشباع پهنای باند، افزایش شدید پردازش تجهیزات، اختلال در سرویس‌هایی مثل DHCP و ARP و در نهایت قطع دسترسی کاربران به منابع شبکه خواهد شد.

 

برای کسب اطلاعات بیشتر در این خصوص با ما همراه باشید.

Broadcast Storm دقیقا چیست؟

یک بار مرور کنیم که برودکست در یک شبکه کامپیوتری به پیام‌هایی گفته می‌شود که برای همه دستگاه‌هایی که در یک شبکه محلی قرار دارند، ارسال می‌شود. به این ترتیب که قرار نیست این پیام فقط به یک دستگاه ارسال شود، بلکه تمامی دستگاه‌های فعال در شبکه را هدف می‌گیرد. این نوع ترافیک در شرایط عادی برای سرویس‌هایی مثل ARP و DHCP کاملا کاربردی است و نباید موجب اختلالی شود. اما مشکل کجا پیش می‌آید. زمانی که تعداد این ارسال پیام‌ها به شکلی فزاینده و خارج از حالت استاندارد زیاد شود.

اگر لوپ یا همان حلقه باطل در لایه 2 شکل نگیرد، همه چیز عادی و مناسب پیش خواهد رفت. اما مشکل آن جایی شروع می‌شود که یک لوپ در لایه 2 شکل گرفته یا این که یک دستگاه به طور پیوسته Broadcast بفرستد و سوییچ‌ها هم بسته را به شکل سیل آسا به پورت‌ها بفرستند. در واقع یک آشوب ارسال بسته با تولید نسخه‌های بیشتر به شکل تار در تار شکل گرفته و طوفان برودکست ایجاد خواهد شد.

مشکل ایجاد Broadcast Storm چیست؟

خب تا اینجا دیدیم که برودکست استورم چیست و چطور شکل می‌گیرد. اما حالا ببینیم اصلا مشکل ایجاد این طوفان برودکستی چیست. در نظر بگیرید که این حجم برودکست ارسال شده و در شبکه تکثیر شود. خب باید، سوئیچ‌ها و کلاینت‌ها این پیام‌ها را پردازش کنند و نخستین حاصل آن، اشغال حجم بالایی از پهنای باند است و کمترین عارضه آن، اختلال در دسترسی کاربران، VOIP و اختلال DHCP خواهد بود. در نهایت کارایی کل شبکه کامپیوتری به شدت کاهش پیدا خواهد کرد.

در نظر داشته باشید که این اختلال به شکل یک ویروس واگیردار پیش رفته و حتی اگر از یک گوشه شروع شود، کل شبکه را به خود آلوده خواهد کرد.

چرا Broadcast Storm در شبکه ایجاد می‌شود؟

پیش از هر چیزی باید این واقعیت را در نظر بگیریم که طوفان برودکست، معمولا بدون دلیل شکل نمی‌گیرد و اگر موضوع را موشکافی کنید، حتما یک خطای پیکربندی یا تجهیزات و … پیدا خواهید کرد. در اینجا به دنبال آن هستیم تاببینیم عمده دلایل ایجاد Broadcast Storm، شامل چه مواردی می‌شود:

شکل گرفتن لوپ شبکه بدون STP

یکی از عمده دلایلی که اغلب باعث طوفان برودکست می‌شود، شکل گیری لوپ درشبکه است. زمانی که دو سوئیچ شبکه از چند مسیر مختلف به یکدیگر وصل شده و در ضمن پروتکل STP نیز فعال نباشد، چیزی که اتفاق می‌افتد این است که پیام‌های برودکست بی انتها و به تعداد زیاد بین سوئیچ‌ها رد و بدل شده و طوفانی که نمی‌خواهیم به راه می‌افتد. در واقع این مشکل ریشه در اتصال اشتباه بین سوئیچ‌ها دارد.

 معیوب بودن کارت شبکه یا ایراد در کانفیگ آن

در صورتی که کانفیگ کارت شبکه دچار ایراد باشد، پیام‌های برودکست مکرر ارسال شده و کل شبکه را آلوده خواهند کرد. این دلیل البته کمتر از مورد قبلی اتفاق می‌افتد، اما خیلی سریع طوفان برودکست ایجاد خواهد کرد.

در بسیاری از مواقع، زمانی که با یک صرفه جویی اشتباه از کارت شبکه‌های بدون کیفیت و معیوب استفاده کرده باشید، با چنین مشکلی روبرو خواهید شد.

ایجاد لوپ در access layer به واسطه خطای اتصال کاربرها

گاهی اوقات نیز تقصیر گردن کاربران است. زمانی که حتی یکی از کاربرهای شبکه، در اتصال خود (به طور مثال اتصال کابل) دچار اشتباه شود، لوپ در access layer ایجاد شده و ارسال بسته‌های برودکست با مشکل روبرو شده و تکرار بی نهایت شکل خواهد گرفت. در واقع پهنای باند سریع پر شده و بار زیادی بر سوئیچ سوار خواهد شد. در نظر داشته باشید که فعال بودن پروتکل STP ممکن است تا حدودی این مشکل را سبک کند، اما فعال نبودن آن، شرایط بدتری فراهم می‌کند که باعث خواهد شد تا کل شبکه خیلی سریع فلج شود.

پیشنهاد ویژه آقای شبکه: روتر LTE میکروتیک wAP ac LTE kit

ریسک فعال بودن PortFast بدون حفاظت BPDU

گاهی اوقات و البته در بسیاری از مواقع، وضعیت PortFast روی پورت‌های اکسس فعال شده و بدون این که مسیر عادی STP طی شود، سوئیچ یکسره فوروارد می‌شود. اما این وضعیت در بعضی مواقع باعث خواهد شد تا در شبکه لوپ ایجاد شود و طوفان برودکست داشته باشیم. از این روی برای پیشگیری از چنین حالتی باید حتما وقتی PortFast فعال می‌شود، حتما BPDU Gaurd نیز داشته باشیم.

ترافیک Multicast بدون فعال سازی IGMP Snooping

زمانی که از شبکه برای هر شکلی از توزیع محتوای گسترده استفاده می‌شود، ترافیک Multicast خواهیم داشت. در شرایط عادی انتظار داریم که هر یک از سوئیچ‌های فعال در شبکه از سرویس IGMP Snooping استفاده کرده و با شناسایی دستگاه Multicast، پورت متناظر را برای رد و بدل ترافیک لحاظ خواهند کرد. اما شرایطی را در نظر بگیرید که IGMP فعال نباشد و به این شکل سوئیچ‌ها هم قادر به شناسایی دستگاه Multicast نخواهند بود. در این صورت یک درهم ریختگی و ارسال ترافیک مولتی کست به پورت‌های مختلف ایجاد شده و شمار بسته‌های برودکست به شدت بالا خواهد رفت.

خرابکاری‌های عمدی

به جز مواردی که تا اینجا مرور کردیم، با یک سری خطاها و خراب‌کاری‌های عمدی نیز روبرو هستیم. در این نوع حمله، تعداد قابل توجهی پیام برودکست در زمانی محدود، ارسال شده و باعث پر شدن منابع شبکه خواهد شد. ایجاد ترافیک انبوه و درگیر شدن تمام سوئیچ‌ها و به طور کلی شبکه، باعث طوفان برودکست شده و مشکل بزرگ را شکل خواهد داد. به این دسته حملات عمدی Broadcast Flooding Attack گفته می‌شود.

چطور بفهمیم Broadcast Storm در شبکه ایجاد شده است؟

برای این که بتوانید از وخیم‌تر شدن اوضاع جلوگیری کنید، لازم است که خیلی زود به بروز اختلال طوفان برودکستی پی ببرید. یک سری علام اختصاصی و غیراختصاصی در این مورد وجود دارند که در زیر به صورت خلاصه به آن‌ها نگاهی خواهیم داشت:

علام غیراختصاصی

  • کندی شبکه (این کندی به صورت ناگهانی رخ داده و وضعیت عملکرد شبکه را متفاوت خواهد کرد.)
  • ناپایداری وضعیت اتصال یا قطعی کامل
  • از بین رفتن دسترسی به سرویس‌های داخلی
  • بالا رفتن میزان تاخیر در پاسخ دهی شبکه
  • بروز اختلال در سرویس VOIP
  • اختلال و بروز ناپایداری در وضعیت ارتباطات RDP و SSH

علائم اختصاصی

  • بالا رفتن میزان Broadcast Counter در سوئیچ شبکه
  • شکل گرفتن تغییرات مکرر Topology در STP
  • بروز Mac Flapping
  • استفاده بیش از میزان استاندارد CPU در سوئیچ‌ها
  • چشمک زدن تند و پشت سر هم ال ای دی پورت‌های سوئیچ
  • پاسخ ندادن به Ping و Traceroute
  • ترافیک غیرعادی در ابزارهای مانیتورینگ Wireshark و NMS

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *