Eu até mandei uma foto com o grafico de um cliente e um link. Mas parece que foi pra moderação não sei... é normal isso?
Versão Imprimível
Eu até mandei uma foto com o grafico de um cliente e um link. Mas parece que foi pra moderação não sei... é normal isso?
Se mesmo sem nada conectado a CPE gera trafego aí é problema de software e isso não é comigo.
Mas... porque tem gente que colocar varios serves PPPoE na mesma RB? Não é pra evitar problemas do tipo?
Não falo de 2 servers /24 ao invez de um /23 por questão de range, falo de 3 ou 4 servers /27 ao invez de um /24 por exemplo. Sempre achei curioso algumas pessoas citando que fazem isso pra ter menos problemas, nunca olhei bem que problemas.
Bom dia, hoje pela manhã visitamos um cliente. Foi feito o seguinte teste, desligamos a lan da antena (ubnt) do roteador, eliminando a rede interna do cliente e a possibilidade de vírus/malware ou qualquer coisa do gênero do micro do cliente e o tráfego continuou altíssimo. Com picos de 20mb de upload. Agora temos a crtz que é algo relacionado ao software da antena, basta saber como resolver.
Aqui hoje foi desesperador Agner!
Esse teste a gente fez esses dias tbm. Tem algum virus nessas antenas que ficam enviando esse upload pro endereço: 104.193.92.87
Tivemos que natear a rede até aparecer uma solução.
Edit: Dá um torch no momento do upload e ver pra onde está enviando.
Ah, outra coisa. Aqui vimos uma coisa em comum.
Todos as antenas que estão sendo atacadas por esse "malware" , estão com senhas padrão ubnt/ubnt ou admin/1234
Boa tarde Verton,
Através do torch já detectei tráfego para o ip 189.75.135.73 e para o mesmo do seu 104.193.92.87. Todas as antenas possuem senha de acordo com o código do cliente, nunca deixamos as senhas padrões. Agora vamos esperar ver o que a UBNT tem pra nós. Já existem vários casos. Preocupante. Obrigado pela atenção.