+ Responder ao Tópico

  1. ola pessoal sou iniciante na area mas ando estudando muito mas tenho muitas dúvidas ainda
    recentemente vendo meu grafico de consumo dos clientes reparei que o upload estava muito elevado, e que eram picos que depois normalizaram, bom passei o torch ai surgiu as duvidas em eth protocol aparece 8864(pppoe), 4 802, e arp, e 86dd ipv6 porta 58,
    bom alguem pode me explicar se e preciso me preocupar com algumas delas e quais seus significados, ah e a porta 53 esta bloqueada.
    desde já agradeço a todos


  2.    Publicidade


  3. Bom dia,
    Da uma estudada no programa Ntop que ele vai te ajudar muito na analise da sua rede.
    Outra dica é wireshark para vc analisar os pacotes.
    Desculpa nao responder a pergunta mas so dando umas dicas para vc que ta iniciando
    Abraço

  4. Precisa ver se na sua conf. de DNS se não esta configurado para responder requisições externas e precisa implantar filtros que descartem outros serviços que chegam pela wan..

  5. O (pppoe) é a soma de todos os pacotes que estão encapsulados nos túneis pppoe dos clientes. Como eles não são pacotes IP normal, eles não aparecem em itens separados, com origem e destino quando tu da um torch na interface onde passam as sessões PPPoE. O cabeçalho IP está na realidade DENTRO do pacote de encapsulamento do PPPoE, ou seja, só um torque na interface PPPoE propriamente dita é que vai mostrar o trafego entre origem e destino de forma normal. E nestes túneis PPPoE, não é esperado que aja trafego ARP, porém, na interface física o ARP vai existir, que é o protocolo responsável por "encontrar" os equipamentos na rede, mas se você perceber um trafego de ARP muito grande, ou pode ser um vírus em um PC que tenha acesso físico (sem pppoe) até a RB ou pode ser um loop em algum ponto da rede.

    Se você não usa IPv6, o baixo trafego que existe neste protocolo é dos equiptos que suportam IPv6, e então neste caso vai ter alguns pacotezinhos rolando que a RB não vai nem responder, mas vai aparecer no torch pois ela está recebendo.

  6. Obrigado a todos pela ajuda , bom não sei se achei realmente o motivo , mas apos retirar um server 2012 da rede o upload nao subiu mas,mas vou agurdar mais uns dias para ver obrigado a todos. O trafego arp estava normal , e sobre o dns mesmo eu bloqueando o acesso externo corro algum risco?




Visite: BR-Linux ·  VivaOLinux ·  Dicas-L