|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Что за надписи непонятные??" | |
Сообщение от Andrej ![]() (??) on
16-Авг-04, 13:03 (MSK)
| |
в логах - kernel: rl1: discard oversize frame (ether type 19b3 flags 3 len 58065 > max 1514) после этого natd загрузка процессора достигает 100 % и все падает. Бывает не часто, но в самые неподходящие моменты. Или может это из-за того, что повышается загрузка natd?? Тогда кем и чем, потому как есть подозрение, что кто-то входит в онлайн, и от него валит куча вирусного траффика, с которым нат не справляесяЮ а возможности посмотреть нету, т.к. в сети 400 пользователей. Может кто имел с этим дело и знает какой вирус это делает, и вообще какие кто порты закрывает у себя на шлюзе против самых распространнех вирусов, шлющих кучу мусорного траффика? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "Что за надписи непонятные??" | |
Сообщение от denn ![]() ![]() (??) on
17-Авг-04, 12:41 (MSK)
| |
>в логах - kernel: rl1: discard oversize frame (ether type 19b3 flags 3 len 58065 > max 1514) после этого natd загрузка процессора достигает 100 % и все падает. Бывает не часто, но в самые неподходящие моменты. Или может это из-за того, что повышается загрузка natd?? Тогда кем и чем, потому как есть подозрение, что кто-то входит в онлайн, и от него валит куча вирусного траффика, с которым нат не справляесяЮ а возможности посмотреть нету, т.к. в сети 400 пользователей. Может кто имел с этим дело и знает какой вирус это делает, и вообще какие кто порты закрывает у себя на шлюзе против самых распространнех вирусов, шлющих кучу мусорного траффика? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "Что за надписи непонятные??" | |
Сообщение от Андрей ![]() (??) on
20-Авг-04, 12:28 (MSK)
| |
Нет, увы. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "Что за надписи непонятные??" | |
Сообщение от Chris ![]() ![]() (??) on
20-Авг-04, 12:32 (MSK)
| |
а не дос атака ли это? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "Что за надписи непонятные??" | |
Сообщение от temny ![]() ![]() (ok) on
20-Авг-04, 14:04 (MSK)
| |
>а не дос атака ли это? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "Что за надписи непонятные??" | |
Сообщение от screepah ![]() (??) on
20-Авг-04, 15:57 (MSK)
| |
>в логах - kernel: rl1: discard oversize frame (ether type 19b3 flags 3 len 58065 > max 1514) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "Что за надписи непонятные??" | |
Сообщение от Андрей ![]() (??) on
24-Авг-04, 00:12 (MSK)
| |
Нашел я причину пользуясь ettercap. Пару пользователей, заражены как понимаю червями, и шлют кучу траффика на 137 и 445 порты. Когда они в онлайне - все падает. Я их блокирую через arp ( на сервере статическая таблица), в rc.firewall блокирую 137 и 445 порты во всех направлениях на всех интерфейсах, тем не менее как только они включают компьютеры, все виснет, хотя когда я удаляю из базы их маки, интернет и сеть у них не работает. На внутреннем интерфейсе у меня сидит bandwidthd, он фиксирует прохождение траффика в размере 80 MBPS, через сетевую карту, смотрящую в сеть. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "Что за надписи непонятные??" | |
Сообщение от tiv ![]() on
24-Авг-04, 14:13 (MSK)
| |
| |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "Что за надписи непонятные??" | |
Сообщение от Андрей ![]() (??) on
24-Авг-04, 19:07 (MSK)
| |
А почему ALL нехорошо, вроде это описывает все типы протоколов, как написано в мануале??? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 9. "Что за надписи непонятные??" | |
Сообщение от tiv ![]() on
25-Авг-04, 09:32 (MSK)
| |
Не все протоколы имеют порты, вот что говорит ipfw по этому поводу | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 10. "Что за надписи непонятные??" | |
Сообщение от Andrej ![]() (??) on
25-Авг-04, 19:17 (MSK)
| |
Понятно, большое спасибо. Нашел я еще одну проблему - через 6667 порт ( мирк ) несколько клиентов открывают по 5000 соединений в секунду на неизвестные хосты. Как решить эту проблему, ведь порт 6667 не запретить - все пользуются мирком? Может можно как-нибудь установить лимит скажем в 10 подключений именно с конкретных адресов; на конкретные порты, скажем 6667 не более 10 подключений, а все остальные - не более 30? ip в сети - 10.1.0.X, subnet mask 255,255,254,0 | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 11. "Что за надписи непонятные??" | |
Сообщение от Andrej ![]() (??) on
27-Авг-04, 13:16 (MSK)
| |
Ну подскажите хоть кто-нибудь, сейчас уже и 443 порт флудят только с внешних ип неизвестных на неизвестные...??? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 12. "Что за надписи непонятные??" | |
Сообщение от Фтвкуо ![]() on
29-Авг-04, 18:23 (MSK)
| |
А ettercap кстати, выдает следуещее - только каждый раз разные порты | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 13. "Что за надписи непонятные??" | |
Сообщение от Андрей ![]() (??) on
02-Сен-04, 00:57 (MSK)
| |
Ну разве никто не знает что это хоть за адреса 0.0.0.0??? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |