Postado originalmente por
thenet
Boa tarde pessoal.
Desde ontem venho enfrentando um problema muito estranho.
DO nada um de meus Mikrotiks começou a travar, e justo é um que recebe link e muitos pontos dependem dele. Verifiquei que na ether (que entra um um switch pro resto da rede) dele havia trafego de 98mb de Rx, e na Interface que recebe o link nele em puxando tudo o que o TX podia trafegar. Nisso o processamento foi a 100% e com muita dificuldade dava para entrar dentro da RB.
Consegui através do Torch, descobrir que estava sendo gerados, cerca de 5000 a 10000 conexões do seguinte estilo:
src address: algum ip invalido da minha rede
dst address: endereços como: 24.25.26.27 ou 30.31.32.33 deses estilos, sequencias.
protocolo: as vezes nao aparecia nenhum, as vezes icmp e as vezes tcp.
portas: se era protocolo tcp só portas altas.
REsolvi ir tirando servidor por servidor, e eis que tirando um Debian meu eu consegui parar isso. (o problema ia e voltava sem algo definido para fazer acontecer).
Mais adiante, voltei o debian na rede (o problema dava uns 20 minutos depois de liga-lo) e desativei servilos como apache2, mysql e outros. Eis ai que descobri que o apache2 estava dando esse problema.
Alguem tem noção do que pode ser? Como bloquear ou arrumar isso?
Agora to como debian online com os serviços que preciso dele e com apache2 desligado...Foi só iniciar o apache2 que depois de uma hora começouo problema, rebootei o debian e desativei o apache2 e parou o problema.
Se postei em lugar errado, por favor movam. Pois acho que isso pode ter algo a ver com o mikrotik, pois o problema ocorre 'dentro' dele...os outros que estavam na mesma rede nao apresentaram esses trafegos.
obrigado.