+ Responder ao Tópico



  1. #1

    Padrão (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!

    olá a todos!
    Estou tendo problemas com um pop toda noite, simplesmente a navegação dos clientes para e não consigo acesso a RB. Depois de receber ligações de clientes, que reclamavam que o serviço para a noite e só volta pela manhã, fui ao pop e constatei que realmente parava a navegação. Consegui acesso e peguei um print do log. Creio que seja algum ataque de negação de serviço, tipo dhcp. Se possível me expliquem como posso defender. Agradecido a todos que puderem ajudar!
    Agradecido!Clique na imagem para uma versão maior

Nome:	         ROXA.jpg
Visualizações:	175
Tamanho: 	106,0 KB
ID:      	22420

  2. #2

    Padrão Re: (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!

    Amigo, não conheço muito sobre DoS (ataque de negação de serviço) mas conheço quem entende e talvez possa te ajudar...
    Me envie PVT que lhe passo o contato dele do MSN
    Abraço

  3. #3

    Padrão Re: (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!

    Olá Paulo, agradeço a ajuda entrarei em contato.

  4. #4
    Avatar de tecnologic
    Ingresso
    Jan 2011
    Localização
    Vera Cruz -RS
    Posts
    76

    Padrão Re: (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!

    voce usa ess pop em bridge se for isso desative qualque protocolo da bridge de preferencia coloque none
    verifique se a fonte esta aguentando ou verifique se sua rb não esta aquecendo isses coisas podem travar sua rb

  5. #5

    Padrão Re: (Ajuda) Creio que RB está sofrendo um possível ataque de negação de serviço dhcp!

    Complementando o tópico:

    Bom dia a todos!
    Peço ajuda a todos que entenderem de firewall ou algo que possa elucidar o problema.
    Tenho um pop com Rb 433 que está configurada com hotspot, firewall e autenticação via radius controlada somente o Mac no Access list, por enquanto. Ela recebe internet por ip /30 de um concentrador no provedor e as outras portas (clientes) estão em bridge.
    Acontece que todo dia durante a noite e geralmente depois das 21:00h, os clientes param de navegar e o acesso volta ao normal pela manhã. Perco também o acesso pelo winbox.
    Por eliminação, pois, testei o ptp e fiz um scan de canais, não é interferência ou coisa do gênero. Desconfio de algum ataque por vírus em PC de cliente, pois, no log aparecem inúmeros registros de firewall de input, como ilustro na imagem. Quando ocorre o “ataque”, a Rb para a comunicação com gateway.
    Tenho outras RBS configuradas da mesma forma sem problema algum.
    Estou desesperado, pois, toda noite é a mesma coisa, cai e só volta pela manhã.
    Caso alguém possa me ajudar e tiver dúvidas sobre a topologia e firewall, pergunte.
    Obrigado a todos que puderem ajudar!
    Clique na imagem para uma versão maior

Nome:	         rbroxa.jpg
Visualizações:	160
Tamanho: 	60,8 KB
ID:      	22452