2 Anexo(s)
Tráfego indesejado em Ap Bridge Mikrotik RB 433
Olá galera.
Recentemente estou tendo problemas com as minha RB's que estão como ApBridge em 2.4, oque acontece.
O numero de RX dos pacotes chega a passar de 4000 PP/S na interface de rede de entrada em todas as Bridges de uma vez. Isso acontece inúmeras vezes ao dia, comprometendo até a rede 5.8 que é encarregada dos Ponto a Ponto, pois satura os PPS do enlace.
Pode ser vírus?
Ataque de hacker?
Ajudem por favor.
Em anexo figura do Winbox com o torch rodando.
Como podem observar isso está sendo gerado por: Eth Protocol 806 (arp)
De que forma eu conseguiria bloquear todo esse tráfego?
Só para constar já possuo filtros na bridge conforme o outro anexo.
Re: Tráfego indesejado em Ap Bridge Mikrotik RB 433
caro bennthiago
eu uso esse comando:
/ip firewall connection print count-only where assured=yes
e geralmente ele é o mais correto.
Re: Tráfego indesejado em Ap Bridge Mikrotik RB 433
amigo o que esta ligado nesta eth1 desta rb, por que vindo dai.
Re: Tráfego indesejado em Ap Bridge Mikrotik RB 433
Ao que tudo indica é virus cara,tivemos um problema bem parecido a pouco tempo e achamos o cliente,foi solicitado que formatasse a maquina e fim do problema.
Abs.
Re: Tráfego indesejado em Ap Bridge Mikrotik RB 433
Como esta ARP da Interface?
Vc usa o controle de Aceitar Conex Validas, Relacionadas, Novas e Drop nas invalidas alem do bloqueio de todas as portas para input e liberar apenas o que voce deseja. o destino esta rota Default pelo que vi na img