faq обучение настройка
Текущее время: Вс авг 17, 2025 21:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос о FireWallах в нутри DI
СообщениеДобавлено: Ср янв 23, 2008 10:35 
Не в сети

Зарегистрирован: Вт ноя 28, 2006 20:12
Сообщений: 182
Проконсультируйте пожалуйста, есть небольшая часть сети которая висела 3 года на DI 604 с реал IP по логам за 3 года не одной атаки, в понедельник произвели смену IP начал пропадать интернет "тупить" тоесть первый винг очень долго думает а потом начинает более менее нормально пинговать, думали что с каналом что то, вчера купил DI-804HV с целью модернизации и когда зашел в логи то обнаружил СПУФ и ДДОС атаки что небыло в логах 604го

вопрос такой я правильно понял 604 просто не видел получается этих атак или он не логирует тип атаки.

Просто это второй случай уже так как в январе на другой части сети был заменен роутер на 804HV а там до этого по пол года работали и 604 и 704 и 624S и от ASUS но те как я щас понимаю просто висли от атак и там тож не на одном за все время работы не разу не было в логах об атаках только 804 получается способен отражать их не зависая или как ?


Последний раз редактировалось anubissm Ср янв 23, 2008 16:10, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос от FireWallах в нутри DI
СообщениеДобавлено: Ср янв 23, 2008 10:41 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
anubissm писал(а):
отражать их не зависая или как ?

грамотность - 2
придешь с родителями


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос от FireWallах в нутри DI
СообщениеДобавлено: Ср янв 23, 2008 16:15 
Не в сети

Зарегистрирован: Вт ноя 28, 2006 20:12
Сообщений: 182
TO kswksw123

1. я писал с мобилы и перечитывать было не удобно
2. я задал вопрос по сути а ваш ответ флуд
3. это сайт поддержки букваря?
4. к матери надо Вам уважаемый исли не научили молчать, когда сказать нечего по сути... или вы прохожему на вопрос где .... находиться, как в анекдоте отвечаете Как звать мальчик - Вася, кем хочешь быть - Космонавтом, как маму звать - Вася, сколько лет - Космонавтом"

PS в Ваше случае ув. 4 пункт на лицо!

Если кого обидел очепятками сори, но вопрос остается актуальным так как это не гуд если Dlink позиционирует FireWall в бюджетниках при этом они до одного места а потом люди задают вопрос а че железка виснит а в логах ноль. А ситуация именно такая логи на перечисленных ранее моделях а это не одна модель, не содержали пометок об атаках а просто сначала тормозили потом висли и логи оставались чисты. Т.е. думаю весомая проблема в диагностике причин отказа


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос о FireWallах в нутри DI
СообщениеДобавлено: Чт янв 24, 2008 01:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
1.
anubissm писал(а):
...небольшая часть сети висела 3 года на DI 604 с реал IP, по логам за 3 года не одной атаки...
Не верю! Вероятно лог был банально выключен в сеттингах, и как раз для того, чтоб не зависал.
Или кто-то его ломанул снаружи и снял логирование, чтоб его не видно было.
http://support.dlink.com/emulators/di604/st_log.html

2. Перестаньте ерепениться!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 24, 2008 02:11 
Не в сети

Зарегистрирован: Вт ноя 28, 2006 20:12
Сообщений: 182
To MTRX

1. Управление роутерами завернуто только на 1 IP
2. Логи отключены не были и за 3 года работы у меня небыло зависании по причине логирования или перегрева в противном случае бы пришлось просто отказаться от оборудования что я на днях и с делал и перешел на 804

повторюсь по ситуации провайдер сменил IP к моменту смены 1 канал был уже оборудован 804HV и он сразу дал знать о Спуфе.

второй канал в понедельник перевели на новый IP там стоял 604, после не понятных зависании подменили на свеже настроенный 704, не там не там не было проблем по логам все чинно только после ночи холостой работы нельзя было достучаться до роутера он даже MAC не мог отдать. вчера произвел замену на 804HV Так же с нуля настроенный как и 704 на тот момент и на 804 сразу за час 12 попыток DDOS тоесть картина на лицо роутера серий описанных выше просто не логировали по какой то причине, но вмешательства из локали к роутерам могло быть к ним имел доступ только один комп ибо в связи с этими проблемами вся сеть была отделена именно для проверки могло ли быть что то из локали виной....

На данный момент как только я поставил на двух каналах 804HV проблемы от атак пропали они и логируют их не виснут ... если же кто то бы знал как достучаться до старых маршрутизаторов то и достучались до этих так как настройки и пароль в том числе остаются идентичными



по пункту 2 вынужден не согласиться моя тема была поднята сугубо для других пользователей что бы они могли иметь введу еще один вариант отказа оборудования (делюсь опытом) .... а не выслушивать про знания русского языка что не есть в тему, так что флудеров предупреждайте, а лишь ответил на сабж и в довольно культурной форме некого на или на ТЫ не оскорбил


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 172


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB