El 03/03/15 08:21, Alberto José García Fumero escribió:
El lun, 02-03-2015 a las 20:29 -0500, Pablo Mestre Drake escribió:
El 02/03/15 17:54, Ulises González Horta escribió:
Una vez me pasó que una pc cogió un virus que enviaba fragmentos de
paquetes icmp a una dirección 192.xxx que como no estaba en mi red se
iban por el gateway y como eran en modo flood me saturaba el enlace,
quizás sea tu caso parate en el gateway o firewall anterior y ejecuta un
iptraf y revisa a ver cuales son las pcs que mas tráfico generan si en
la parte de abajo ves un icmp fragment o similar esa es la primera
candidata a ser culpable..
¿Quizás inhabilitar el icmp en tu firewall a ver qué pasa, si es eso?


______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
Revisando solo he encontrado este trafico UDP entre mi DNS y el servidor Proxy....

DP (117 bytes) from 10.1.1.1:53 to 10.1.1.20:56549 on eth0 ?
? UDP (75 bytes) from 10.1.1.20:56549 to 10.1.1.1:53 on eth0 ?
? UDP (67 bytes) from 10.1.1.20:56549 to 10.1.1.1:53 on eth0 ?
? UDP (539 bytes) from 10.1.1.1:53 to 10.1.1.20:56549 on eth0 ? ? UDP (507 bytes) from 10.1.1.1:53 to 10.1.1.20:56549 on eth0 ?
? UDP (74 bytes) from 10.1.1.20:56549 to 10.1.1.1:53 on eth0 ?
? UDP (75 bytes) from 10.1.1.20:56549 to 10.1.1.1:53 on eth0 ?
? UDP (530 bytes) from 10.1.1.1:53 to 10.1.1.20:56549 on eth0 ? ? UDP (539 bytes) from 10.1.1.1:53 to 10.1.1.20:56549 on eth0 ?
? UDP (74 bytes) from 10.1.1.20:56549 to 10.1.1.1:53 on eth0 ?
? UDP (306 bytes) from 10.1.1.1:53 to 10.1.1.20:56549 on eth0 ?
? UDP (74 bytes) from 10.1.1.20:56549 to 10.1.1.1:53 on eth0 ?
? UDP (114 bytes) from 10.1.1.1:53 to 10.1.1.20:56549 on eth0 ?
? UDP (70 bytes) from 10.1.1.20:56549 to 10.1.1.1:53 on eth0 ?
? UDP (426 bytes) from 10.1.1.1:53 to 10.1.1.20:56549 on eth0 ?
? UDP (65 bytes) from 10.1.1.20:56549 to 10.1.1.1:53 on eth0

Alguna idea??? A mi me huele a quemado...

Saludos

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20150303/893edc7e/attachment.html>
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a