1 Anexo(s)
(Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!
olá a todos!
Estou tendo problemas com um pop toda noite, simplesmente a navegação dos clientes para e não consigo acesso a RB. Depois de receber ligações de clientes, que reclamavam que o serviço para a noite e só volta pela manhã, fui ao pop e constatei que realmente parava a navegação. Consegui acesso e peguei um print do log. Creio que seja algum ataque de negação de serviço, tipo dhcp. Se possível me expliquem como posso defender. Agradecido a todos que puderem ajudar!
Agradecido!Anexo 22420
Re: (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!
Amigo, não conheço muito sobre DoS (ataque de negação de serviço) mas conheço quem entende e talvez possa te ajudar...
Me envie PVT que lhe passo o contato dele do MSN
Abraço
Re: (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!
Olá Paulo, agradeço a ajuda entrarei em contato.
Re: (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!
voce usa ess pop em bridge se for isso desative qualque protocolo da bridge de preferencia coloque none
verifique se a fonte esta aguentando ou verifique se sua rb não esta aquecendo isses coisas podem travar sua rb
1 Anexo(s)
Re: (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!
Complementando o tópico:
Bom dia a todos!
Peço ajuda a todos que entenderem de firewall ou algo que possa elucidar o problema.
Tenho um pop com Rb 433 que está configurada com hotspot, firewall e autenticação via radius controlada somente o Mac no Access list, por enquanto. Ela recebe internet por ip /30 de um concentrador no provedor e as outras portas (clientes) estão em bridge.
Acontece que todo dia durante a noite e geralmente depois das 21:00h, os clientes param de navegar e o acesso volta ao normal pela manhã. Perco também o acesso pelo winbox.
Por eliminação, pois, testei o ptp e fiz um scan de canais, não é interferência ou coisa do gênero. Desconfio de algum ataque por vírus em PC de cliente, pois, no log aparecem inúmeros registros de firewall de input, como ilustro na imagem. Quando ocorre o “ataque”, a Rb para a comunicação com gateway.
Tenho outras RBS configuradas da mesma forma sem problema algum.
Estou desesperado, pois, toda noite é a mesma coisa, cai e só volta pela manhã.
Caso alguém possa me ajudar e tiver dúvidas sobre a topologia e firewall, pergunte.
Obrigado a todos que puderem ajudar!
Anexo 22452