Mikrotik travando suspeita de ataque [RESOLVIDO]

Salve a todos os irmão aqui do fórum, que tem contribuído para o enriquecimento do conteúdo deste.

Prezados, já tem mais ou menos dois meses que estou enfrentando um probleminha no meu servidor mikrotik, de repente ele trava, para de responder ping, cai a navegação aí só resetando mesmo.

Antes ele travava aleatoriamente agora só esta travando a noite em horário de pico.

Hardware:

* Core 2 Duo 2.9 Ghz;

* 1 GB Memória ddr2 800 mhz;

* 1HD 500 gb;

* Placa mãe Asus P5k-SE;

* 4 Placas de rede (3 off e 1 onbord);

Este servidor já estava rodando a mais ou menos 1 ano sem problemas, 24 horas por dia com pico de 130 user a noite.

A princípio pensei que poderia ser hardware, mas quando ele travou pela ultima vez ontem a noite por volta das 20:00, verifiquei o processador, placa mãe, fonte, memória e hd, e estavam todos "frios".

Tem um concorrente meu aqui agora que entrou pro desespero, está oferecendo 1 Mega por R$ 39,90 e sem custo com equipamento e sem taxa de instalação, ele fica furioso, porque ele não consegue vender muito e eu cobro o equipamento e tenho muito mais procura do que ele, estou começando a trabalhar com possibilidade de estar sofrendo ataques.

Mas o que intriga quando o servidor trava, eu dou um reset ele volta ao normal dali mais uns dois dias + ou menos trava de novo.

Não sei se tem algum tipo de ataque que faz o server travar !

Alguém aí já passou por isso ?

Aí grande Rodrigo Meireles, Rogério Alves, Dom Pedro e CIA Ltda alguma idéia ?

Abraços

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Bom primeiro coloque senha na sua rede se caso nao tiver.

    Após cri um script de logs segue abaixo em negrito o script substitua com seu email e dados para receber o script no seu email. 

    /log print file=log-mikrotik.txt
    :delay 2s
    :global data [/system clock get date]
    :global hora [/system clock get time]
    /tool e-mail send to="seu-email@gmail.com" subject="Log do MK-SERVIDOR-CENTRAL dia: $data as $hora" file="log-mikrotik.txt" body="Backup automatico do log do servidor Mikrotik-SERVIDOR-CENTRAL realizado as $hora de $data."

    Apos coloque seu scheduler para rodar este script pelo menos de 20 em 20 minutos pois ai vc sabera o que acontece a cada 20 minutos, aqui eu coloco 3 hrs mas tenho poucos clientes e nao tenho ataque so pra saber o que acontece nos logs.

    Já é um bom começo para vc achar o problema.

    Logico que para enviar o email seu servidor de email no mikrotik tem q estar configurado em TOOLS/email

    Espero ter ajudado.

  • Esqueci de mencionar, aqui faço controle por MAC e se o cliente sai da rede eu tiro o mac dele do rádio. Só navega quem for cliente ativo.

    Esse script eu já tenho irmão, só que o meu estava rodando antes de 6 em 6 horas e fui baixando agora esta rodando de 1 em 1 minuto. Ele salva o log e manda via e-mail.

  • Então Bruce, já estou migrando tudo para pppoe em uma rb1100AH X2 mais preciso de uma solução para resolver o problema em questão.



    Bruce Lopes Neves disse:

    hahaha, Amigo isso nao se usa mais, rssss.

    quer segurança usa pppoe. isso vai depender de sua estrutura.

  • Aproximadamente 300 clientes, tenho 6 torres, todas elas possuem 5.8 (nanostation m5) e 2.4 (nanostation2, painel hyperlink, grade, omni, e basestation com rocket m2), em 5.8 só uso airgride e nano m5, em 2.4 é misto tem airgride, nanostation e placa. A porta ssh tanto do servidor quanto do balanceador também já mudei.

    Tenho 60 mega de link e proxy cuiudo em horário de pico não usa nem 20 mega de pico de link.

  • Se não encontrar nada no log (tentativas em ssh), tenho quase certeza que seja hardwate do servidor. Verifique os logs e poste pr agente ver!

  • Então eu coloquei uma rb 493ah pra testar no lugar do pc server, o problema é só o processamento da rb que está la nas alturas não baixa de 50% nem a pau. Mas até agora ta funfando legal.

  • Estive conversando agora pouco com um amigo meu, e ele me disse que estava tendo problemas de travamento e ele me disse que o dele resolveu trocando as placas de rede. Mas será que placa de rede pode acontecer isso ?

  • Bom amigo, veja o nivel do processamento do seu mk na hora de pico.... qual versao do mk voce ta usando... Um colega tava com esse mesmo problema quando eu chegei la, o mk dele bugs, lento, alto processamento do nada com  55 clientes On, e a versao do mk dele  2.9X.... felei que era o mk dele com Bugs.. ele disse que nao dei um ping para a placa do mk dele fixe mais de 300, e com perca de pacotes... ele foi baixou a versao mais recente, instalamos, registrou e ta la ate hoje sem problemas ja tem  1 mes com  200 clietns on em pico... veja ai  o consumo de memoria do seu mk e o processamento.... cara.. porque no log fica gravado, e tambem se usar rede cabeada, os caras gostam de da um loop na rede para parar tudo , ja que muitos usam com cascateamento de switch....

  • Duh, em horário de pico o server não passa de 10% memória não consome nem 100M de memória, uso versão original level 4 mais atualizado para um item acima. Quando o server trava, ele trava os logs também, ontem a noite eu ativei os logs de 1 em 1 minuto pra ver ser pego alguma coisa. Quanto a rede cabeada não uso, só wireless mesmo.

    Duh ( Josevaldo ) disse:

    Bom amigo, veja o nivel do processamento do seu mk na hora de pico.... qual versao do mk voce ta usando... Um colega tava com esse mesmo problema quando eu chegei la, o mk dele bugs, lento, alto processamento do nada com  55 clientes On, e a versao do mk dele  2.9X.... felei que era o mk dele com Bugs.. ele disse que nao dei um ping para a placa do mk dele fixe mais de 300, e com perca de pacotes... ele foi baixou a versao mais recente, instalamos, registrou e ta la ate hoje sem problemas ja tem  1 mes com  200 clietns on em pico... veja ai  o consumo de memoria do seu mk e o processamento.... cara.. porque no log fica gravado, e tambem se usar rede cabeada, os caras gostam de da um loop na rede para parar tudo , ja que muitos usam com cascateamento de switch....

  • Coloca outra placa de rede e memoria.. cara. tem que fazer os teste,

    eu nao acho que seja seu concorente nao.....  voce tem uma rb ai para testar

    se tiver colocar como server

This reply was deleted.