da sincerbex » ven 25 lug 2014, 21:27
salve,
ora come se non bastasse ho notato un altro problema
le cpe dei miei clienti ottengono ip pubblico con un pppoe-client sull'interfaccia wlan1 e fin qui è tutto ok.
riscontro del traffico anomalo sul pppoe-client e di conseguenza sulla wlan da parte di indirizzi ip pubblici esterni ai miei e questi mi saturano upload che io do al cliente.
non so se rendo l'idea!!!
facendo un torch sul pppoe-client riesco a vedere questi ip e la quantità di traffico che generano.
a questo punto accadono 2 cose distinte.
1) o che lo stesso ip mi manda più sessioni di traffico (a volte anke x un totale di 3mega)
2) o che più ip diversi mi mandano la stessa quantità di traffico l'uno con l'altro.
Spero di essermi spiegato bene!!
Accertato questo, sono andato a vedere i log e non ho trovato nulla di strano,
ho controllato ip > services e mi sono assicurato di aver lasciato aperta solo la 8291,
ho controllato il firewall > nat e mi sono assicurarto di non avere porte aperte..
in extremis cambio ip pubblico al cliente e come per magia tutti qst "ATTACCHI" scompaiono...
Secondo voi si tratta di attacchi??se si di che tipo??
e come mi posso difendere??? Mi ci sto sbattendo la testa da giorni e giorni ma niente...
per dovere di cronaca, di seguito alcuni di questi ip incriminati:
31.186.250.127
192.200.161.58
5.135.177.205
grazie in anticipo per il vostro contributo..