+ Responder ao Tópico



  1. #1

    Question 256 requisições pra um cliente !!!

    Pessoal gostaria de tirar uma duvida aqui com todos

    tenho alguns clientes que estou acompanhando e tenho percebido que a quantidade de requisições de conexões simultaneas esta exageradamente alto, a maioria dos clientes são de 10 a 15 conexões, ontem segunda peguei um com 50 !!! mas hoje bateu o recorde peguei um com 256 requisições são oito telas iguais a esta que esta anexo, e observei em queue que o trafego dele não é tão exagerado assim, não ta burlando minha regras de queue mas enfim um pessoal adou dizendo que pode ser virus e que isto acabaria com minha rede se não resolve-se enfim gostaria da opnião de alguem que ja passou por isto e se tem solução alem é claro de fazer uma visita pro nosso carissimo cliente

    obrigado a todos
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         exemplo cliente com muita requisição conexão8.JPG
Visualizações:	251
Tamanho: 	203,5 KB
ID:      	3650  
    Última edição por jeanfrank; 25-02-2009 às 13:52.

  2. #2

    Padrão

    Citação Postado originalmente por jeanfrank Ver Post
    Pessoal gostaria de tirar uma duvida aqui com todos

    tenho alguns clientes que estou acompanhando e tenho percebido que a quantidade de requisições de conexões simultaneas esta exageradamente alto, a maioria dos clientes são de 10 a 15 conexões, ontem segunda peguei um com 50 !!! mas hoje bateu o recorde peguei um com 256 requisições são oito telas iguais a esta que esta anexo, e observei em queue que o trafego dele não é tão exagerado assim, não ta burlando minha regras de queue mas enfim um pessoal adou dizendo que pode ser virus e que isto acabaria com minha rede se não resolve-se enfim gostaria da opnião de alguem que ja passou por isto e se tem solução alem é claro de fazer uma visita pro nosso carissimo cliente

    obrigado a todos
    Olá amigo, uma alternativa é vc ir em ip..firewall..connections... la vai ter um botao "tracking".. clica nele, vai ter um monte de opções, dai é só vc diminuir o tempo do item "TCP Established Timeout", o padrao é 24 horas.. tenta por, tipo 1 minuto..



  3. #3

    Padrão

    Uso essa regra e funciona bem:

    / ip firewall filter
    add chain=forward protocol=tcp connection-limit=35,32 limit=1,5 action=drop comment="LIMIT USER CONECTION TO 35" disabled=no

  4. #4

    Question

    Alguém sabe como aplica a regra de limite de conexões simultânea para cliente pppoe?
    Pois aqui não tem jeito já tentei de tudo inclusive a regra acima do amigo!




  5. #5

    Padrão

    Meu amigo, sorte a sua... hoje mesmo deparei com um cliente que estaca com nada mais nada menos do que 64.375 conexoes... brincadeira né, mas utiliza ai a regra de limite de conexao que o amigo citou que fica blz...

  6. #6

    Wink Funcionou

    senhorez

    funcionou mas estava observando estou infretando outros problemas na minha tambem com virus nos clientes, estava observando que sempre minha rede caia o desempenho a partir das 18:00 e ficava ruim ate por volta de 00:00 horas, todos os dias praticamente e não tinha a ver com quantidade de clientes conectados não por que muitas vezes durante o dia tinha mais clientes do que a noite, ai percebi que o que tava mudando alem do horario era o tipo de cliente que estava conectado, durante o dia era mais empresas, estudantes etc(tenho o perfil dos meus clientes) a partir das 18:00 estava conectando mais a mulequada os adolecentes fanaticos por josgos, porn etc ai fui uzando alguma ferramentas de auditoria de redes como iptraf no debian, ethereal, wirelesharq o torch no mikrotik alem de outras tecnicas combinadas e fui descombrindo que determinados clientes quando logados faziam a rede pesar(o estranho que eles não estão com trafego alto e nem burlando minhas regras de queues) ai pesquisando aqui pelo forum e outros locais encontrei um artigo bacana no Bad-host-detection - MikroTik Wiki

    vou começar a implantar ele agora pra ver

    ps: se vc se interessar e quiser tentar utiliza-lo ai podemos trocar ideias depois

    abraços