C'est normal que tu ne vois les paquets que dans un seul sens, pour le retour l'adresse destination est une adresse du WAN et elle est routée vers l'extérieur.
Quant au fait que tu reçoives beaucoup de paquets, c'est normal aussi :) ç'est parce que ça floodera tant que l'entrée sera présente dans la table ARP du switch (mais pas dans sa table MAC).
Pour Info, sur Cisco, c'est (de mémoire):
timeout table ARP: 4 heures
timeout table MAC: 5 minutes ...
normalement si tu ping le flooder, ça devrait s'arrêter (temporairement...)
Bon courage, je sais pas s'ils vont être très chaud pour modifier tous leurs switchs aussi facilement... mais normalement c est sans danger
[^] # Re: broadcast != flood
Posté par nicolasi . En réponse au message sécurité réseau chez OVH. Évalué à 2.
Quant au fait que tu reçoives beaucoup de paquets, c'est normal aussi :) ç'est parce que ça floodera tant que l'entrée sera présente dans la table ARP du switch (mais pas dans sa table MAC).
Pour Info, sur Cisco, c'est (de mémoire):
timeout table ARP: 4 heures
timeout table MAC: 5 minutes ...
normalement si tu ping le flooder, ça devrait s'arrêter (temporairement...)
Bon courage, je sais pas s'ils vont être très chaud pour modifier tous leurs switchs aussi facilement... mais normalement c est sans danger
Nicolas