Galera,
trabalho em um provedor e semana passada tivemos um problema de lentidão em nossa rede, de uma hora pra outra a rede wireless ficava uma carroça, e percebemos q ao digitar 'arp' no servidor/gateway linux, vinha um caminhão de ips (mais de 1000) e vários com o mesmo MAC.
de início achamos tratar-se de um ataque DoS, mas depois de mt pesquisa na net e mt cabeça quente, descobrimos q era a máquina de um cliente infectada com um vírus q ficava jogando pacote na rede pra todo lado e causava a lentidão. era só ligar a maquina dele na rede e pronto, sentava tudo.
alguém já passou por problema semelhante? há alguma forma de bloquear isso, ou só alertando (mais) os clientes sobre atualizações de antivirus, etc? temos poucos clientes, mas se fossem mais, não seria tão facil achar uma solucao pro problema...
obrigado,
Augusto