<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы из за сканирования</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3566.html</link>
    <description>Главная проблема конечно в малом опыте , всего пол года.&lt;br&gt;Есть сервер .Linux + squid .eth0 локальная сеть , eth1 смотрит в инет .На eth0 пять алиасов  eth0:1 eth0:1 .....  Когда кто то в сети начинает  сканировать ЛанСкопом или НетЛуком интернет замирает .Сеть 100 мегабитная и там проблем нет .&lt;br&gt;</description>

<item>
    <title>Проблемы из за сканирования (tux2002)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3566.html#5</link>
    <pubDate>Wed, 05 Dec 2007 06:46:42 GMT</pubDate>
    <description>С таким описанием трудно что-то советовать, понятно что сеть замусорена.&lt;br&gt;Объясните с какими целями Вы используете NETFILTER, &lt;br&gt;разрешён ли форвардинг пакетов на шлюзе? Как организован доступ в интернет?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы из за сканирования (ovas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3566.html#4</link>
    <pubDate>Tue, 04 Dec 2007 14:56:08 GMT</pubDate>
    <description>&amp;gt;Я понимаю, что клиенты. В таких сетях всегда бардак. Пока клиенты пользуются &lt;br&gt;&amp;gt;всякой фигнёй с закладками у Вас будут проблеммы, надо им объяснять. &lt;br&gt;&amp;gt;Запустите tcpdump на внутреннем интерфейсе - понаблюдаете интересную картину. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что Вы смотрите netstat&apos;ом? Может клиенты сами меняют себе IP? - тогда &lt;br&gt;&amp;gt;сделайте в iptables связки IP+MAC в правилах. &lt;br&gt;&lt;br&gt;tcpdump я запускал и смотрел .arp запрсы потом пинг на те хосты которые отзвались а потом на них же на 137 445 21 80 порты идут пакеты .Кроме netstat-а смотрю в файле ip_conntrack открываются соединения udp на 137 порт на хосты которые точно не могли ответить на arp запрос .Я не могу понять причины замирания инета .Не то что бы тормозит , а замирает , а потом запрос влетает (скорость больше 1 мегабит).Смотрел еще в iptraf открывается около 1500  соединений .&lt;br&gt;По поводу связки IP+MAC в  iptables откровенно говоря незнаю как это сделать .У меня контроль привязки IP+MAC  через squid + mysql&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы из за сканирования (tux2002)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3566.html#3</link>
    <pubDate>Tue, 04 Dec 2007 10:59:36 GMT</pubDate>
    <description>&amp;gt;Я не могу выкинуть ни НЕТЛУК ни ЛАНСКОП .это клиенты запускают .Их &lt;br&gt;&amp;gt;около 200 человек.&lt;br&gt;&lt;br&gt;Я понимаю, что клиенты. В таких сетях всегда бардак. Пока клиенты пользуются всякой фигнёй с закладками у Вас будут проблеммы, надо им объяснять. Запустите tcpdump на внутреннем интерфейсе - понаблюдаете интересную картину.&lt;br&gt;&lt;br&gt;Что Вы смотрите netstat&apos;ом? Может клиенты сами меняют себе IP? - тогда сделайте в iptables связки IP+MAC в правилах.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы из за сканирования (ovas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3566.html#2</link>
    <pubDate>Mon, 03 Dec 2007 11:20:06 GMT</pubDate>
    <description>&amp;gt;Нетлук вообще выкиньте. arp флудилка. &lt;br&gt;&lt;br&gt;Я не могу выкинуть ни НЕТЛУК ни ЛАНСКОП .это клиенты запускают .Их около 200 человек .&lt;br&gt;Просто проматриваю нетстатом .Вижу адреса которых у меня еще нет .Давлю в айпитабл источник запросов .Тогда помогает .Адресное прстранство примерно такое : подняты eth0 eth0:1 eth0:2 eth0:3 eth0:4  адреса ххх.ххх.0.1 ......ххх.ххх.0.15   ххх.ххх.2.1 ......ххх.ххх.2.25  ххх.ххх.2.1 ......ххх.ххх.2.41  .............. Адреса которых у меня нет , я имел ввиду те которые не попадают  в это диапазон&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы из за сканирования (tux2002)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3566.html#1</link>
    <pubDate>Mon, 03 Dec 2007 08:04:37 GMT</pubDate>
    <description>&amp;gt;Главная проблема конечно в малом опыте , всего пол года. &lt;br&gt;&amp;gt;Есть сервер .Linux + squid .eth0 локальная сеть , eth1 смотрит в &lt;br&gt;&amp;gt;инет .На eth0 пять алиасов  eth0:1 eth0:1 .....  Когда &lt;br&gt;&amp;gt;кто то в сети начинает  сканировать ЛанСкопом или НетЛуком интернет &lt;br&gt;&amp;gt;замирает .Сеть 100 мегабитная и там проблем нет . &lt;br&gt;&lt;br&gt;Нетлук вообще выкиньте. arp флудилка.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
