Bom dia pessoal estou com um problema!
Tenho uma rede 192.168.15.0/28 onde o primeiro ip da rede é o 192.168.15.1 e o ultimo 192.168.15.63 só que esse 192.168.15.63 nao esta cadastrado em nenhuma maquina da rede
e ele fica trafegando dados, muitos dados na rede a ponto de estourar o procesamento e trancar a rede inteira derrubar servidores e tudo mais.
fis um escaneamento da interface local - torch - e vi que ele fica trocando pacotes com outras maquinas da rede.
ja fis regras de rirewal - drop para ver se ele parava e nada. cadastrei todos os mac's da rede no arp e coloquei na interface arp-only e nada.
estou ficando sem opções
a ultima coisa que eu vi no torch da interface foi o seguinte:
src. 192.168.15.45:137(netbios-ns) dst. 192.168.15.63:137 (netbios-ns)
se alguem tiver uma dica ficarei muito grado
Obrigado
p.s routerboard 493ah



Respostas
Achei o problema.
havia duas maquinas na rede com ips totalmente errados. quando essas maquinas eram ligadas a rede comessava a dar aqueles picos loucos. coloquei os ips corretos nas maquinas e pronto. voltou ao normal. agradeço pelas dicas
O problema me parece estar acontecendo na Camada IPV6 e não na Camada IPV4. Quanto ao trafego que esta ocorrendo no IPV4 se refere as portas de serviço NETBIOS (compartilhamentos de arquivos e impressoras windows). Amigo reveja suas regras de firewall, se necessario use o filtros layer-7 para bloqueio. Abraço
faz um backup da tua rb e reseta ela e coloca o backup novamente