Liberada versão - Speedr 0.9.1 final

Mostrando 541 a 550 de 779 registros

2013-04-14 01:51:41
Pablo Cardoso www.airconect.net

License Level: 8

Pessoal, o Speedr tem alguma vulnerabilidade grave, olhei agora o número de conexões achei estranho pico de 40.000 e vi que um cliente meu está gerando sozinho mais de 30.000 conexões , mesmo com filtros funcionando na porta 80 para 100 conexões e as outras portas para somente 20 conexões , ou seja ... tive que bloquear o cliente...
veja o anexo, ativei o cliente alguns segundos e veja a diferença para as outras routerboards, detalhe essa router com a seta só tenho apenas 200 clientes (uns 100 simultaneos online), tenho routerboard com 1000 clientes (uns 400 online simultaneos) que não chega a gerar 1000 conexões, vejam também o número de drops em poucos segundos das portas com limite, ou seja , o mikrotik está funcionando o limite de conexões , agora o que vem desse cliente que eu não sei que bixo é esse ainda... muito estranho, será um spam? virus? pois o speedr mesmo limitando no mkt ele está aceitando as conexões dropadas pelo mkt, ou seja, o filtro que faço no MKT o speedr aceita como sem filtro.

2013-04-14 15:31:24
Hayala Kempes Rego Rodrigues
Beta tester
License Level: 5
 

Aconteceu essa mesma coisa comigo, porém teria dado para eu ver o que estava acontecendo, mas o speedr travou e não tive como ver qual o ip do cliente que ocasionou tantas conexões e monitorar esse cliente. Mas tô aqui ligado vendo se acontece novamente para se ter uma ideia do que é.

2013-04-15 02:18:34
Alex Kryseck

License Level: 6
 

estou com mesmo problema aqui e nao uso tproxy \'e redirecionameto via mangle mesmo!
estava monitorando no momento exato em q dois clientes estavam com mais de 7000 conexoes abertas no speedr mas o estranho \'e q no mk os clientes estavam com poucas conexoes, todos dentro dos limites dos filtros do mk?!

2013-04-15 12:34:10
Henrique Fernandes Silveira
Developer
License Level: 8
 

Boa tarde Senhores,

Já vimos casos parecidos, onde tivemos que filtrar ips de destino, já que se tratava de sites asiáticos, acredito que se trata de um vírus que inicia ataques DDoS contra esses servidores com requisições inválidas, usando uma vulnerabilidade conhecida do protocolo HTTP 1.0, esses IPs foram identificados usando torch do mikrotik.

Estamos a disposição para ajudar a resolver o problema, basta abrir um ticket e disponibilizar acesso ao Speedr e mikrotik se possível para analisarmos.

2013-04-14 16:55:45
Hugo Bianquini

License Level: 6

Boa tarde amigos, meu speedr em alguns dias ele renicia o speedr a maquina não renicia somente o cache , ja troquei um hd que estava mostrando erro , mas nao resolveu alguem tem alguma ideia do que pode ser?

2013-04-15 12:36:52
Henrique Fernandes Silveira
Developer
License Level: 8
 

Boa tarde Hugo, esta com FTP ativado?

2013-04-15 19:59:51
Hugo Bianquini

License Level: 6
 

Boa Noite Henrique , obrigado pela atençao aonde eu olho se ta ativo ou não? Obrigado

2013-04-16 09:15:19
Hugo Bianquini

License Level: 6
 

bom dia Henrique achei aonde fica , e esta ativo sim, eu desativo ???

2013-04-14 18:01:15
Grupo Cnet S/A

License Level: 4

pablo cardoso também estou passando pelo mesmo problemas múltiplas conexões simultânea, qual foi a sua solução. caro amigo hayala kempes você poderia posta essas regras de filter por favor pois estou interessado em colocar aqui para ver no que vai dar.

2013-04-14 20:24:05
Pablo Cardoso www.airconect.net

License Level: 8

Ae que está o problema, não tem filtro, até o MKT beleza o filtro funciona , mas quando o cliente pede as requisições de conexões ao speedr ele é igual coração de mãe, vai tudo, só na hora de voltar para o cliente não chega beleza, mas, nisso se gera muitas conexões no speedr deixando a cpu alta e com travamentos..., talvez seja porque eu uso Tproxy, não sei como seria isso em redirecionamento... isso é uma vulnerabilidade do speedr com certeza, pois ele deveria se integrar com os filtros do MKT o que não acontece !
EU ACHO QUE O SPEEDR NÃO LIMITA CONEXÕES PARA ACELERADORES E VIRUS , LIBERA TUDO !

Hayala e Cnet vocês também usam tproxy ? minha solução foi BLOQUEAR O CLIENTE e o técnico vai na casa dele amanhã verificar, parece ser vírus ou algum acelerador !

2013-04-14 20:29:30
Pablo de Angeli

License Level: Free

Pessoal, instalei o sistema e to testando antes de por na minha rede de primeira mao tudo rodando bem. Porem apareceu algumas duvidas:

Tenho 4 hds - WD Re4 de 1 Giga (1 para sistema e 3 para arquivos)

Qual melhor dimensionamento dos discos? Minimo e Maximo
O Hd do sistema pode ser um SSD 120 desses que encontramos por ate 500,00 Cosair?

2013-04-15 13:42:35
Edmilson Brites
Staff
License Level: 0
 

Boa tarde,
O tamanho mínimo de máximo para cacheamento ideal é o padrão pré configurado no Speedr.
Dependendo da carga o disco SSD é recomendável.

2013-04-15 13:34:01
Pablo Cardoso www.airconect.net

License Level: 8

PESSOAL, ERA VIRUS MESMO, O CLIENTE ESTAVA COM 4 MAQUINAS INFECTADAS, VÁRIOS VIRUS , SPANNERS, TROJANS..ETC UMA LIXARADA DANADA, AGORA ME PERGUNTO E SE VÁRIOS CLIENTES ESTIVESSEM ASSIM ? TERIA QUE DESATIVAR MEU SPEEDR POIS ELE ACEITA TUDO QUE É CONEXÃO EM MODO TPROXY MESMO COM FILTROS NO MKT, QUE M HEIM !

2013-04-15 14:46:16
Henrique Fernandes Silveira
Developer
License Level: 8
 

Pablo, se estiver filtrando no mikrotik não tem como passar pro Speedr, recomendo que peça pro suporte analisar seu caso, pode ser que tenha algo errado com a regra na filter.

2013-04-15 15:52:50
Pablo Cardoso www.airconect.net

License Level: 8
 

Henrique, blza? Analisaram me informaram a mesma coisa que o meu técnico verificou, vírus na máquina do cliente, o que ele envia para o cache o cache aceita o que retorna pra ele o mikrotik dropa !
Estamos fazendo agora uma regra para cada cliente ter 150 conexões no máximo para o ip do cache, pois para porta 80 funciona sem o cache, com o cache da pau.
Teu pessoal me informou sobre uma falha NO HTTP 1.0.
será que esse problema não é por causa do Tproxy em bridge ?

2013-04-16 02:16:27
Henrique Fernandes Silveira
Developer
License Level: 8
 

Beleza Pablo, acredito independe do modo de operação ou usar ou não o cache, por se tratar de um ataque DDoS, podemos resolver controlando o numero de conexões ou filtrar os ips de destino.

2013-04-15 22:35:57
MZ Telecom Ltda

License Level: 7

Sobre: EXCESSO DE CONEXÕES

Suporte técnico e amigos

Alguém poderia passar uma regra de filtragem?
Uso modo transparente

Tentei esta, mas não funciona.
chain=forward action=drop tcp-flags=syn protocol=tcp
src-address=172.16.0.2-172.16.20.254 connection-limit=200,24

2013-04-15 23:12:53
NETJATO

License Level: 4
 

Esta é minha regra para limitar conexão por cliente onde uso 200 (conexões) para 32 (por cada ip) onde 32 é limitado a um ip:

add action=drop chain=forward comment=\
\"Limitando numero conexoes simultaneas - Por cliente\" \
connection-limit=200,32 disabled=no protocol=tcp src-address=172.16.1.24 \
tcp-flags=syn

Você usa 200 (conexões) para 24 onde você só abrange 172.16.0.1-172.16.0.254 e não a faixa que esta a usar:

src-address=172.16.0.2-172.16.20.254 connection-limit=200,24

Sugiro usar 200, 19 onde você vai ter este range:
172.16.0.1 - 172.16.31.254

2013-04-16 05:20:21
MZ Telecom Ltda

License Level: 7
 

Obrigado NetJato!

2013-04-15 22:52:31
Pablo Cardoso www.airconect.net

License Level: 8

Acho que este problema só acontece em tproxy...

2013-04-16 03:44:08
Alex Kryseck

License Level: 6
 

Não é só em tproxy! Como te respondi lá em cima no outro post seu, eu NÃO uso tproxy e tenho o mesmo problema!

2013-04-16 05:21:04
MZ Telecom Ltda

License Level: 7
 

Uso transparente... tbem ocorre o problema

2013-04-16 18:59:36
Pablo Cardoso www.airconect.net

License Level: 8

Henrique, boa noite, me passa a regra correta por favor pra eu resolver isso !
eu uso essas mesmas regras citadas aqui.
eu poderia te passar na hora do problema, só que como o pessoal demora a resolver não posso arriscar de deixar tantas conexões em tanto tempo,

2013-04-16 19:50:02
MZ Telecom Ltda

License Level: 7
 

Tbem quero... essa que estamos usando não funciona.

2013-04-17 10:12:38
Edmilson Brites
Staff
License Level: 0
 

Bom dia,
Fiz uma modificação na regra para que funcione, segue abaixo:

/ip firewall filter
add action=drop chain=forward connection-limit=30,32 connection-state=new disabled=no protocol=tcp src-address=192.168.211.235 tcp-flags=syn

Nesta regra estou limitando o IP 192.168.211.235 a 30 conexões.

2013-04-17 17:19:44
MZ Telecom Ltda

License Level: 7
 

Obrigado Edmilson

2013-04-16 21:53:04
Martín

License Level: 3

Team Speedr: Existe la posibilidad de incorporar en la interfaz de usuario del Speedr el acceso a un archivo de logs del sistema? Hoy nuestro servidor llevaba más de 35días de uptime sin ningún problema, cuando de pronto comenzo a ralentizarce todo y el speedr sólo mostraba un aviso de que el sistema estaba ocupado o en proceso de inicialización, sería de mucha ayuda poder tener acceso a un registro de eventos para ver de manera más clara cual fue el fallo que se generó...

Un abrazo!!!

2013-04-17 10:18:39
Edmilson Brites
Staff
License Level: 0
 

Buenos días,
Este mensaje se genera cuando se produce un fallo de hardware.
Compruebe que los discos contienen errores.
Su solicitud ha sido añadida a la lista de desarrollo.

Mostrando 541 a 550 de 779 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)