Pessoal, o Speedr tem alguma vulnerabilidade grave, olhei agora o número de conexões achei estranho pico de 40.000 e vi que um cliente meu está gerando sozinho mais de 30.000 conexões , mesmo com filtros funcionando na porta 80 para 100 conexões e as outras portas para somente 20 conexões , ou seja ... tive que bloquear o cliente...
veja o anexo, ativei o cliente alguns segundos e veja a diferença para as outras routerboards, detalhe essa router com a seta só tenho apenas 200 clientes (uns 100 simultaneos online), tenho routerboard com 1000 clientes (uns 400 online simultaneos) que não chega a gerar 1000 conexões, vejam também o número de drops em poucos segundos das portas com limite, ou seja , o mikrotik está funcionando o limite de conexões , agora o que vem desse cliente que eu não sei que bixo é esse ainda... muito estranho, será um spam? virus? pois o speedr mesmo limitando no mkt ele está aceitando as conexões dropadas pelo mkt, ou seja, o filtro que faço no MKT o speedr aceita como sem filtro.
Aconteceu essa mesma coisa comigo, porém teria dado para eu ver o que estava acontecendo, mas o speedr travou e não tive como ver qual o ip do cliente que ocasionou tantas conexões e monitorar esse cliente. Mas tô aqui ligado vendo se acontece novamente para se ter uma ideia do que é.
estou com mesmo problema aqui e nao uso tproxy \'e redirecionameto via mangle mesmo!
estava monitorando no momento exato em q dois clientes estavam com mais de 7000 conexoes abertas no speedr mas o estranho \'e q no mk os clientes estavam com poucas conexoes, todos dentro dos limites dos filtros do mk?!
Boa tarde Senhores,
Já vimos casos parecidos, onde tivemos que filtrar ips de destino, já que se tratava de sites asiáticos, acredito que se trata de um vírus que inicia ataques DDoS contra esses servidores com requisições inválidas, usando uma vulnerabilidade conhecida do protocolo HTTP 1.0, esses IPs foram identificados usando torch do mikrotik.
Estamos a disposição para ajudar a resolver o problema, basta abrir um ticket e disponibilizar acesso ao Speedr e mikrotik se possível para analisarmos.
Boa tarde amigos, meu speedr em alguns dias ele renicia o speedr a maquina não renicia somente o cache , ja troquei um hd que estava mostrando erro , mas nao resolveu alguem tem alguma ideia do que pode ser?
Boa tarde Hugo, esta com FTP ativado?
Boa Noite Henrique , obrigado pela atençao aonde eu olho se ta ativo ou não? Obrigado
bom dia Henrique achei aonde fica , e esta ativo sim, eu desativo ???
pablo cardoso também estou passando pelo mesmo problemas múltiplas conexões simultânea, qual foi a sua solução. caro amigo hayala kempes você poderia posta essas regras de filter por favor pois estou interessado em colocar aqui para ver no que vai dar.
Ae que está o problema, não tem filtro, até o MKT beleza o filtro funciona , mas quando o cliente pede as requisições de conexões ao speedr ele é igual coração de mãe, vai tudo, só na hora de voltar para o cliente não chega beleza, mas, nisso se gera muitas conexões no speedr deixando a cpu alta e com travamentos..., talvez seja porque eu uso Tproxy, não sei como seria isso em redirecionamento... isso é uma vulnerabilidade do speedr com certeza, pois ele deveria se integrar com os filtros do MKT o que não acontece !
EU ACHO QUE O SPEEDR NÃO LIMITA CONEXÕES PARA ACELERADORES E VIRUS , LIBERA TUDO !
Hayala e Cnet vocês também usam tproxy ? minha solução foi BLOQUEAR O CLIENTE e o técnico vai na casa dele amanhã verificar, parece ser vírus ou algum acelerador !
Pessoal, instalei o sistema e to testando antes de por na minha rede de primeira mao tudo rodando bem. Porem apareceu algumas duvidas:
Tenho 4 hds - WD Re4 de 1 Giga (1 para sistema e 3 para arquivos)
Qual melhor dimensionamento dos discos? Minimo e Maximo
O Hd do sistema pode ser um SSD 120 desses que encontramos por ate 500,00 Cosair?
Boa tarde,
O tamanho mínimo de máximo para cacheamento ideal é o padrão pré configurado no Speedr.
Dependendo da carga o disco SSD é recomendável.
PESSOAL, ERA VIRUS MESMO, O CLIENTE ESTAVA COM 4 MAQUINAS INFECTADAS, VÁRIOS VIRUS , SPANNERS, TROJANS..ETC UMA LIXARADA DANADA, AGORA ME PERGUNTO E SE VÁRIOS CLIENTES ESTIVESSEM ASSIM ? TERIA QUE DESATIVAR MEU SPEEDR POIS ELE ACEITA TUDO QUE É CONEXÃO EM MODO TPROXY MESMO COM FILTROS NO MKT, QUE M HEIM !
Pablo, se estiver filtrando no mikrotik não tem como passar pro Speedr, recomendo que peça pro suporte analisar seu caso, pode ser que tenha algo errado com a regra na filter.
Henrique, blza? Analisaram me informaram a mesma coisa que o meu técnico verificou, vírus na máquina do cliente, o que ele envia para o cache o cache aceita o que retorna pra ele o mikrotik dropa !
Estamos fazendo agora uma regra para cada cliente ter 150 conexões no máximo para o ip do cache, pois para porta 80 funciona sem o cache, com o cache da pau.
Teu pessoal me informou sobre uma falha NO HTTP 1.0.
será que esse problema não é por causa do Tproxy em bridge ?
Beleza Pablo, acredito independe do modo de operação ou usar ou não o cache, por se tratar de um ataque DDoS, podemos resolver controlando o numero de conexões ou filtrar os ips de destino.
Sobre: EXCESSO DE CONEXÕES
Suporte técnico e amigos
Alguém poderia passar uma regra de filtragem?
Uso modo transparente
Tentei esta, mas não funciona.
chain=forward action=drop tcp-flags=syn protocol=tcp
src-address=172.16.0.2-172.16.20.254 connection-limit=200,24
Esta é minha regra para limitar conexão por cliente onde uso 200 (conexões) para 32 (por cada ip) onde 32 é limitado a um ip:
add action=drop chain=forward comment=\
\"Limitando numero conexoes simultaneas - Por cliente\" \
connection-limit=200,32 disabled=no protocol=tcp src-address=172.16.1.24 \
tcp-flags=syn
Você usa 200 (conexões) para 24 onde você só abrange 172.16.0.1-172.16.0.254 e não a faixa que esta a usar:
src-address=172.16.0.2-172.16.20.254 connection-limit=200,24
Sugiro usar 200, 19 onde você vai ter este range:
172.16.0.1 - 172.16.31.254
Obrigado NetJato!
Acho que este problema só acontece em tproxy...
Não é só em tproxy! Como te respondi lá em cima no outro post seu, eu NÃO uso tproxy e tenho o mesmo problema!
Uso transparente... tbem ocorre o problema
Henrique, boa noite, me passa a regra correta por favor pra eu resolver isso !
eu uso essas mesmas regras citadas aqui.
eu poderia te passar na hora do problema, só que como o pessoal demora a resolver não posso arriscar de deixar tantas conexões em tanto tempo,
Tbem quero... essa que estamos usando não funciona.
Bom dia,
Fiz uma modificação na regra para que funcione, segue abaixo:
/ip firewall filter
add action=drop chain=forward connection-limit=30,32 connection-state=new disabled=no protocol=tcp src-address=192.168.211.235 tcp-flags=syn
Nesta regra estou limitando o IP 192.168.211.235 a 30 conexões.
Obrigado Edmilson
Team Speedr: Existe la posibilidad de incorporar en la interfaz de usuario del Speedr el acceso a un archivo de logs del sistema? Hoy nuestro servidor llevaba más de 35días de uptime sin ningún problema, cuando de pronto comenzo a ralentizarce todo y el speedr sólo mostraba un aviso de que el sistema estaba ocupado o en proceso de inicialización, sería de mucha ayuda poder tener acceso a un registro de eventos para ver de manera más clara cual fue el fallo que se generó...
Un abrazo!!!
Buenos días,
Este mensaje se genera cuando se produce un fallo de hardware.
Compruebe que los discos contienen errores.
Su solicitud ha sido añadida a la lista de desarrollo.
To reply this post or create new ones you must login
*emphasis **more emphasis**
(4 spaces)code
> quote
* List item
* Another list item
1. Ordered list item
2. Other ordered list item
# Fist level title (##, ###, ####)
[Link's Text](http://address.com)