質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

87.59%

ルーターのCPU使用率が99%

受付中

回答 3

投稿 編集

  • 評価
  • クリップ 2
  • VIEW 8,573

score 12

WWWとMailを運用していますが一昨日よりルーターのCPU使用率が99%でフィルターなどは正常に動作しているようなのですが、かなりロスが出てしまっていて運用に支障が出ています。
原因や対策でアドバイスをいただけたらと思います

追伸:質問しておきながらあまり詳しい事が書けず、申し訳ございません。
RTX1200ですファームのUpは済んでいます。
通常は多くても2桁前半(使用率の警告は初めてです)
Log中TCP FIN and no ACK攻撃が有りました。
外部からであればやむまで待つしかないのでしょうか?

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • eripong

    2015/12/27 12:46

    トラフィックの量や、ルーターの機種、普段はCPU使用率がどのくらいなのか、ネットワークの構成など、可能な限りの情報があった方が回答がつきやすいと思います。

    キャンセル

回答 3

+4

お使いのルーターがどういう物かわからないため、具体的なことは言えませが、ログ等でCPUが消費されている原因を探るしかありません。商用製品でサポートに入っているのであれば、サポートに問い合わせるのが一番早いです。

ルーターが暴走(CPU資源が枯渇)するような主な原因ですが、以下が考えられます。

  1. ルーターへの通信が多すぎて、処理が追いつかない。(性能の限界、または、単純なDDoS/DoS攻撃)
  2. ルーターに特定条件下で処理が暴走する不具合が有り、その条件がたまたま揃った状態になった。
  3. ルーターにDoS攻撃をうける脆弱性(特定のパケットを受け取ると多くの負荷がかかる等)があり、それを狙ったDoS攻撃を受けている。
  4. ルーターが既に悪意ある第三者に乗っ取られる、または、ウィルス等のマルウェアに感染し、本来は不要なプロセスが動作しており、負荷が増大している。

1.の場合はどうしようもありません。性能が高い上位製品に買い換える事ぐらいしか対策がありません。

2.と3.はファームウェアアップデートで復旧する可能性があります。

4.は完全初期化、最新ファームウェアを適用することで復旧する可能性があります。しかし、その前に、セキュリティ専門業者に相談し、調査することをお勧めします。乗っ取られたルーターを踏み台に第三者へ攻撃している場合もあり、場合によっては警察に相談する必要も出てきます。

他に、VPN機能など比較的重い機能を利用している場合は、1.や2.のである事もあるので、一時的に無効にして様子を見るというのもあります。いずれにしてもルーターによってログの見方や対応方法は異なるため、製品のサポートに相談してみてください。もし、サポートが無いのであれば、サポートがあるルーターに買い換えることをお勧めします。

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2015/12/27 13:22

    ありがとうございます。
    質問しておきながらあまり詳しい事が賭けず、申し訳ございません。
    通信過多かDoS攻撃の様な気もするのですが。。。
    ファームのUpは済んでいます。Log中TCP FIN and no ACK攻撃が有りました。
    外部からであればやむまで待つしかないのでしょうか?

    キャンセル

  • 2015/12/27 16:40

    ログ等を調査して、一つのIPアドレスから特出して大量にアクセスが来ているなら、DoS攻撃の可能性があります。その場合は、該当IPアドレスのみdrop(rejectでは駄目)すれば改善されるかも知れません。

    通信過多ならルータの性能アップしか方法はありません。DDoS攻撃(DoS攻撃とは異なります)の場合は、IPアドレスとホスト名を変えるぐらいしか即効性のある対策が無いのが現状です。

    キャンセル

0

参考情報しか書けませんが、
セッション数はどのくらいでしょうか?

セッション過多では、端末毎のセッション数を制限する方法もあるようです。
YAMAHA RTX1100 とセッション数制限 - かぼちゃ日記

RTX1200の場合は、もっと高度な機能が利用できます。
http://www.rtpro.yamaha.co.jp/RT/docs/dcc/index.html
Winnyを利用する端末や、セッション数を大量消費する端末を制限した上で
警告を出したりできます。

以下のterarailでの質問も、参考になるかも知れません。
【YAMAHA】RTX1200について!(7131)|teratail

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

0

一般的に外的要因によりCPU使用率が上昇するパターンとしては、大量にデータパケットが送信されてきていることや、ブロードキャストやマルチキャストなどの管理パケットが送信されてきていることが考えられます。

切り分けとしてTCP FIN 、ACKのログが発生しているのであれば、その送信元のIPアドレスはどこからきてますでしょうか。パケットキャプチャを実施するのもよいかもしれません。

私でしたら、RTXを再起動、交換しても復旧しなければ、外的要因の可能性が高いためキャプチャを実施
するなどして送信元を特定しアクセスリストで除外するなどで対策が打てるかどうかを検討します。

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 87.59%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る