Amigos preciso de uma ajuda.
Uns dias percebi minha conexão tendo umas quedas então comecei a monitorar com dude e descobrir que a hora que minha rede trava meu up load sobe, alem da minha velocidade contratada, então axo que estou tendo ataques em minha rede..
Gostaria de umas boas regras de bloqueio para firewall.
Tirei um print agora e meu up esta maior que minha velocidade contrata com minha operadora..



Respostas
Detectando possiveis falhas no firewall filter - MK-AUTH
Amigo que sitema de rotamento vc esta usando ?
Vc trabalha com que tipo de cabeamento ?
Rafael disse:
compra 1 rb 44 pci , ela tem 4 portas lan e fica show da uma olhada neste link: http://produto.mercadolivre.com.br/MLB-555755198-mikrotik-routerboa...
mikrotik-routerboard-rb44-10354-MLB20026961347_012014-O.jpg
amigo isso ocorre, no meu caso era um pcx86 com versao 5.20 crackeada fazendo
hotspot e pppoe, parou quando coloquei uma rb 110ahx2 só pra pppoe, e passei a rotear a rede em ramais, cada area uma RB, 750G, 450G, 951G, ou se poucos clientes 750 mesmo até 30 clientes digamos numa rua, obs: minha rede é cabeada, fica dica!
Meu link de backup não tem a msm capacidade..
Mas axo que resolvi...
Eu estava usando um pc dual core como servidor, mudei para um RB1200, ontem e até agora a rede está normal...
o problema que esta rb não suporta meus clientes online que são mais de 300 ON, o processador esta no limite,
Estou pensando em montar outra maquina nova mas o problema e placas de rede pq estas placas mães novas só tem 1 ou 2 saídas para pci.
Tem algum link de backup para que possa ser testado?
Amigo meu link e um bloco de ip /28 sai do roteador da operadora os ips. e conf direto em minha rb... não uso pppoe para discar meu link.
amigo, sem duvidas looping, roteador da marca multilaser em pppoe dá bronca, aqui acontecia, parou depois de rotearmos a rede
/ip firewall filter
add action=drop chain=input comment="Ataque externo" dst-address="ip que esta sendo atacado" \
src-address=0.0.0.0/0
estava acontecendo o mesmo comigo, e pedi ajuda a um camarada meu que é tecnico e ele passou essa regra, resolveu na hora.
depois avisa no forum se deu certo.
ok vou fazer uns teste aki.. e aviso...
-
1
-
2
de 2 Próximo