Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

rb493g...attacco?

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

rb493g...attacco?

Messaggioda Joele » sab 10 ott 2015, 11:00

Saluti a tutti ,
scenario:
modem Telecom su wan1 , connessione ppoe su wan1,routing verso le altre eth varie dove sono collegati pc in wifi e con cavo (una 10ina)..
quando funziona tutto e' cosi:

493_ok1.png


quando succede l'imprevisto e' cosi:

493_nok1.png

Parliamo di connessione resodenziale Telecom adsl 1/20 Mb
Per risolvere il problema basta disconnettere la ppoe e tutto rifunziona con il nuovo ip..
Dalla seconda immagine si nota che ...up e down si invertono
Che ne dite?E' un problema di routerboard o sono sotto attacco
Come posso risolvere?
Grazie.
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
Avatar utente
Joele
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 68
Iscritto il: mar 12 apr 2011, 3:09
Uso routerOS dalla Versione: v3.x

Re: rb493g...attacco?

Messaggioda steste64 » sab 10 ott 2015, 11:36

Cosa dice torch quando sei nella condizione 2 imprevista?
Avatar utente
steste64
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 547
Iscritto il: dom 16 dic 2012, 17:13
Località: Aulla
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: Nessuna certificazione

Re: rb493g...attacco?

Messaggioda ppraz » dom 11 ott 2015, 12:01

Sei sicuramente sotto attacco.
Oltre che fare torch come suggerisce Stefano puoi andare in ip -> firewall -> connections
Troverai connessioni da infiniti ip verso il tuo pubblico WAN su tutti i servizi che hai in esecuzione.

Suggeimento:
disabilita tutti i servizi che non servono (o firewallali)
Io per esempio mi sono trovato sotto attacco dns e snmp
Per snmp ho definito gli ip autorizzati a inviare query, per dns invece ho messo una regola su ip -> firewall -> filters
la regola è
Codice: Seleziona tutto
/ip firewall filter
add action=drop chain=input dst-port=53 in-interface=pppoe-out protocol=udp


tu eventualmente specifica una inbound interface diversa, ma credo ti sia come nel caso mio
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: rb493g...attacco?

Messaggioda Joele » dom 11 ott 2015, 18:13

Allora ,
intanto grazie delle dritte..
appena si verifica "l'imprevisto" provero' con torch e le connessioni sul firewall e vi diro' , intanto ho gia' provveduto a creare la regola nel filter del firewall che attivero' quando si presenta l'imprevisto...
Per quanto riguarda i servizi (intendo IP->Services) ho attivo solo il winbox available solo su lan interna ,poi
ho una regola in Nat (tcp)per un dvr, e una (udp) per un server vpn sempre su lan...
Per il momento non e' ancora capitato...aspetto.
Grazie ancora e stay tuned..
Avatar utente
Joele
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 68
Iscritto il: mar 12 apr 2011, 3:09
Uso routerOS dalla Versione: v3.x

Re: rb493g...attacco?

Messaggioda uniconnect » dom 11 ott 2015, 18:27

In effetti anche io come Stefano prima farei un torch per provare a stabilire la natura dell'attacco, e soprattutto per capire verso quale servizio o device della rete ... non è detto che sia proprio la rb, anche se visti "numeri" è assai probabile...
Cmq potrebbe trattarsi anche di DoS... prova a firewallare il servizio ICMP quando compare l'anomalia :)
Certamente, come dice il buon ppraz, è buona norma firewallare DNS sempre ;) ...

Ciao
"...e chi più ne ha più ne metta"- Ilona Stallet -
Avatar utente
uniconnect
Mikrotik-Pro 3° Liv
Mikrotik-Pro 3° Liv
 
Messaggi: 275
Iscritto il: lun 19 mag 2014, 17:15
Località: Roma
Uso routerOS dalla Versione: v4.x

Re: rb493g...attacco?

Messaggioda Joele » lun 26 ott 2015, 21:35

Saluti ,
l'anomalia fino adesso non si e' piu' presentata,per il momento funziona tutto e non ho toccato niente..sperem duri cosi...
Avatar utente
Joele
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 68
Iscritto il: mar 12 apr 2011, 3:09
Uso routerOS dalla Versione: v3.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti