Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão Trafego muito estranho

    Alguem pode me dar uma dica há alguns dias começou a aparecer uns pacotes UDP muito estranho e minha rede esta muito lenta acredito que seja algum tipo de virus mas não consigo identificar qual virus para tirar das maquina o Norton não detecta nada.

    tcpdump: listening on wpcm1 ^x
    x11:37:39.430017 arp who-has 172.16.3.31 tell 172.16.3.1 ~x
    x11:37:39.432114 arp reply 172.16.3.31 is-at 0:40:f4:c6:89:34 ax
    x11:37:41.472825 172.16.3.31.5060 > 200.214.13.67.5060: udp 2 ax
    x11:37:51.726330 172.16.3.31.5060 > 200.214.13.67.5060: udp 2 ax
    x11:37:54.725632 172.16.3.31.5060 > 200.214.13.67.5060: udp 459 ax
    x11:37:56.474869 172.16.3.31.5060 > 200.214.13.67.5060: udp 459 ax
    x11:37:59.725205 172.16.3.31.5060 > 200.214.13.67.5060: udp 459 ax
    x11:38:01.973638 172.16.3.31.5060 > 200.214.13.67.5060: udp 2 ax
    x11:38:02.680535 200.214.13.67.5060 > 172.16.3.31.5060: udp 468 (DF) [tos 0x1ax
    x11:38:02.782110 200.214.13.67.5060 > 172.16.3.31.5060: udp 549 (DF) [tos 0x1ax
    x11:38:02.789806 172.16.3.31.5060 > 200.214.13.67.5060: udp 607 ax
    x11:38:04.475924 172.16.3.31.5060 > 200.214.13.67.5060: udp 607 ax
    x11:38:04.925169 200.214.13.67.5060 > 172.16.3.31.5060: udp 468 (DF) [tos 0x1ax
    x11:38:04.980350 200.214.13.67.5060 > 172.16.3.31.5060: udp 549 (DF) [tos 0x1ax
    x11:38:07.726454 172.16.3.31.5060 > 200.214.13.67.5060: udp 607 ax
    x11:38:08.677837 200.214.13.67.5060 >


    Vale qualquer dica...... :

  2. #2
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão Trafego muito estranho

    isso tah parecendo mais trafego P2P... pelo que vi estah usando star-os... se for atualize para a versao 2.10 e use o layer7 para fazer shaping das conexoes P2P...



  3. #3
    sarna
    Visitante

    Padrão Trafego muito estranho

    Vc pode bloquear pra ver se melhora a rede!

    iptables -I FORWARD -p udp --dport 450:650 -j DROP

  4. #4
    sarna
    Visitante

    Padrão Trafego muito estranho

    Cara a sua rede é 172.16.X.X ?
    Tive sérios problemas com essa faixa a ips, é bem estranho ela, por que pega muitos endereços de ips, ela pegava mais de 800 hosts na mesma rede, sem falar que dá muito problema de sync-flood!

    Procura umas regras pra previnir isso que é bem importante!



  5. #5

    Padrão Trafego muito estranho

    Sergio,

    Como eu faço esta atualização do Star-os é como atualizar o Firmware ou tem que reinstalar tudo novamente. A versão que estou usando é Server Edition V 2.00.2 (build 4346)

  6. #6
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão Trafego muito estranho

    Citação Postado originalmente por iacosta
    Sergio,

    Como eu faço esta atualização do Star-os é como atualizar o Firmware ou tem que reinstalar tudo novamente. A versão que estou usando é Server Edition V 2.00.2 (build 4346)
    entra no http://forum.star-os.com.br que tem um post com o macete de atualizar o firm. :good: