Suspeita de Flood na minha rede
Entao pessoal meu pop eh assim:
2 ap2000 com os quatro cartoes, uma em cada setorial, hyperlink de 17 dbi (nao uso amplificador antes que me crucifiquem :) ) e link dedicado 1,5 mbps, sendo que mostrarei a vcs todos os mrtg... Porem nas antenas esta dando um imenso trafego (chega a 10mb) que nao acusa no link total, nem as interfaces de rede dos aps...e alguns clientes começam a perder pacotes nessas horas... vejam abaixo, o que pode ser isso???
Antena Setorial 1: http://www.bigturbo.com.br/setorial1.png
Antena Setorial 2: http://www.bigturbo.com.br/setorial2.png
Antena Setorial 3: http://www.bigutrbo.com.br/setorial3.png
Antena Setorial 4: http://www.bigturbo.com.br/setorial4.png
Essas sao as interfaces wireless (dos cartões) e notem que tem horas que vai a quase 10 megas...
Interface de rede ap1: http://www.bigturbo.com.br/ap1.png
Interface de rede ap2: http://www.bigturbo.com.br/ap2.png
No servidor linux
Eth0: http://www.bigturbo.com.br/eth0.png
Eth1: http://www.bigturbo.com.br/eth1.png
Agora nas interfaces de redes aqui nao acusa esse trafego que tem nos cartoes, de modo que nao chega no servidor...
Da forma que esta deveria estar redondo, mas quando aparece este trafego nos cartoes, fica uma m... estou ficando maluco aqui pessoal.... .... Eu acho que eh flood ou alguem fazendo p2p, qual seria a solução, se ja aconteceu com alguem...
Suspeita de Flood na minha rede
Cara, é o seguinte, eu acho que seu controle tá funfando só quando chega no servidor, mas até os APs a galera deve estar socando....
Pelo que eu vi, o que tá alto é a linha azul (que acho que indica download)...Tem que ver o seguinte cara:
Seus clientes podem estar com vírus, spywares, e outros bagulhos como p2p e tals...ai eles estão mandando um alto tráfego para os APs...quando bate no servidor, seus bloqueios e controles aguentam a situação e não deixa isso saturar seu link de Internet...Mas os APs estão lá, recebendo um tráfego intenso! Então eles vão abrir o bico né?!
O que seria interessante era você tentar, de alguma forma, controlar o tráfego na saída do cliente....tipo, tenta identificar quais clientes estão causando isso ai, e tenta colocar um AP como o Zinwell G-120 ou o Ovislink, que faz controle de banda nas interfaces e também faz bloqueio de portas...
Suspeita de Flood na minha rede
Pelo que vi, seus clientes "Espertinhos" deve esta rodando uma rede local usando seus ap como meio de transmissão (desta forma nao passa pelo server), Veja a opção intrabsd que bloqueia o acesso entre clientes.