質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

フィルタ

フィルタとは、特定の条件に合わせてデータへのアクセスをブロックするプログラムやルーチンを指します。

ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

Q&A

3回答

14906閲覧

ルーターのCPU使用率が99%

YoheiHasegawa

総合スコア12

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

フィルタ

フィルタとは、特定の条件に合わせてデータへのアクセスをブロックするプログラムやルーチンを指します。

ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

1グッド

2クリップ

投稿2015/12/27 02:43

編集2015/12/27 04:55

WWWとMailを運用していますが一昨日よりルーターのCPU使用率が99%でフィルターなどは正常に動作しているようなのですが、かなりロスが出てしまっていて運用に支障が出ています。
原因や対策でアドバイスをいただけたらと思います

追伸:質問しておきながらあまり詳しい事が書けず、申し訳ございません。
RTX1200ですファームのUpは済んでいます。
通常は多くても2桁前半(使用率の警告は初めてです)
Log中TCP FIN and no ACK攻撃が有りました。
外部からであればやむまで待つしかないのでしょうか?

skksky👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

eripong

2015/12/27 03:46

トラフィックの量や、ルーターの機種、普段はCPU使用率がどのくらいなのか、ネットワークの構成など、可能な限りの情報があった方が回答がつきやすいと思います。
guest

回答3

0

お使いのルーターがどういう物かわからないため、具体的なことは言えませが、ログ等でCPUが消費されている原因を探るしかありません。商用製品でサポートに入っているのであれば、サポートに問い合わせるのが一番早いです。

ルーターが暴走(CPU資源が枯渇)するような主な原因ですが、以下が考えられます。

  1. ルーターへの通信が多すぎて、処理が追いつかない。(性能の限界、または、単純なDDoS/DoS攻撃)
  2. ルーターに特定条件下で処理が暴走する不具合が有り、その条件がたまたま揃った状態になった。
  3. ルーターにDoS攻撃をうける脆弱性(特定のパケットを受け取ると多くの負荷がかかる等)があり、それを狙ったDoS攻撃を受けている。
  4. ルーターが既に悪意ある第三者に乗っ取られる、または、ウィルス等のマルウェアに感染し、本来は不要なプロセスが動作しており、負荷が増大している。

1.の場合はどうしようもありません。性能が高い上位製品に買い換える事ぐらいしか対策がありません。

2.と3.はファームウェアアップデートで復旧する可能性があります。

4.は完全初期化、最新ファームウェアを適用することで復旧する可能性があります。しかし、その前に、セキュリティ専門業者に相談し、調査することをお勧めします。乗っ取られたルーターを踏み台に第三者へ攻撃している場合もあり、場合によっては警察に相談する必要も出てきます。

他に、VPN機能など比較的重い機能を利用している場合は、1.や2.のである事もあるので、一時的に無効にして様子を見るというのもあります。いずれにしてもルーターによってログの見方や対応方法は異なるため、製品のサポートに相談してみてください。もし、サポートが無いのであれば、サポートがあるルーターに買い換えることをお勧めします。

投稿2015/12/27 03:58

編集2015/12/27 04:01
raccy

総合スコア21735

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

YoheiHasegawa

2015/12/27 04:22

ありがとうございます。 質問しておきながらあまり詳しい事が賭けず、申し訳ございません。 通信過多かDoS攻撃の様な気もするのですが。。。 ファームのUpは済んでいます。Log中TCP FIN and no ACK攻撃が有りました。 外部からであればやむまで待つしかないのでしょうか?
raccy

2015/12/27 07:40

ログ等を調査して、一つのIPアドレスから特出して大量にアクセスが来ているなら、DoS攻撃の可能性があります。その場合は、該当IPアドレスのみdrop(rejectでは駄目)すれば改善されるかも知れません。 通信過多ならルータの性能アップしか方法はありません。DDoS攻撃(DoS攻撃とは異なります)の場合は、IPアドレスとホスト名を変えるぐらいしか即効性のある対策が無いのが現状です。
guest

0

一般的に外的要因によりCPU使用率が上昇するパターンとしては、大量にデータパケットが送信されてきていることや、ブロードキャストやマルチキャストなどの管理パケットが送信されてきていることが考えられます。

切り分けとしてTCP FIN 、ACKのログが発生しているのであれば、その送信元のIPアドレスはどこからきてますでしょうか。パケットキャプチャを実施するのもよいかもしれません。

私でしたら、RTXを再起動、交換しても復旧しなければ、外的要因の可能性が高いためキャプチャを実施
するなどして送信元を特定しアクセスリストで除外するなどで対策が打てるかどうかを検討します。

投稿2016/01/31 08:47

編集2016/01/31 08:49
KouheiKai

総合スコア10

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

参考情報しか書けませんが、
セッション数はどのくらいでしょうか?

セッション過多では、端末毎のセッション数を制限する方法もあるようです。
YAMAHA RTX1100 とセッション数制限 - かぼちゃ日記

RTX1200の場合は、もっと高度な機能が利用できます。
http://www.rtpro.yamaha.co.jp/RT/docs/dcc/index.html
Winnyを利用する端末や、セッション数を大量消費する端末を制限した上で
警告を出したりできます。

以下のterarailでの質問も、参考になるかも知れません。
【YAMAHA】RTX1200について!(7131)|teratail

投稿2015/12/27 05:38

eripong

総合スコア1546

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問