Skip to content
This repository has been archived by the owner on May 18, 2023. It is now read-only.

Postmortem: Gateway ARP Poisoning 2019 02 26

nguyen_marc edited this page May 9, 2019 · 2 revisions

Minitel postmortem: Gateway ARP Poisoning 2019-02-26

Status: final
Owners: POLLART Valentin, BITSCHY Florent

Summary

Description: L'IP de la passerelle est volée.
Component: Réseau de la Résidence
Date/time: 2019-02-26 22:00
Duration: 10 days
User impact: Résidence

Timeline

2019-02-26

22:00 - L'addresse MAC de la passerelle est 70-18-8b-1a-8e-c7, ce qui ne correspond pas à 00:0D:B4:10:99:E1. <START OF OUTAGE>
22:05 - Situation normale.

2019-02-27

00:20 - L'addresse MAC de la passerelle est 70-18-8b-1a-8e-c7.
11:00 - Solution VLAN, NAT envisagé.

2019-03-02

12:38 - L'addresse MAC de la passerelle est 70-18-8b-1a-8e-c7.

2019-03-03

12:38 - Solution VLAN en difficulté, solution NAT en dernier recours.

1900-03-08

12:00 - Changement d'IP du réseau : 10.163.0.0/16 <END OF OUTAGE>

Impact

Pas Internet et impossible de chercher le causeur de troubles.

Root causes

Docker: L'IP de bridge0 de Docker a par défaut 172.17.0.1 volant ainsi l'IP de la passerelle.

Router: Certains routeurs prend 172.17.0.1, parce que ses responsables savent pas gérer un router.

Lessons learned

What worked

Changement d'IP et NAT.

Where we got lucky

Le causeur de trouble est pas non stop connecté.

What didn't work

Unifi: Version pas à jour, interface incompable.

Switch: Manque de maîtrise et de monitoring.

Action items

{each item here should have an owner}

Prevention

Unifi: Mis à jour.

Switch: Monitoring.

Changement d'IP. Réunion

Detection

Unifi: Mis à jour.

Switch: Projet Monitoring.

Mitigation

Meilleure organisation, mis à jour de tout les systèmes. Meilleure communication.

Process

Bitschy pls, halp, and fast.

Fixes

Changement d'IP du réseau.