Problemas de red no muy claros... Necesito testear

Rodrigo Gutierrez Torres rgutier en valvulasindustriales.com
Jue Jul 7 12:08:40 CLT 2005


He estado siguiendo el thread, aunque no había opinado antes.
La verdad es que a lo tuyo no le encuentro cara de problema con el
Firewall, ni de fierros, ni de cables, ni nada así. Para mi, lo que
tienes es problemas con malware... sobre todo por que las tablas se te
llenaron.
Una prueba bastante bruta, pero efectiva, es apagar (si es que se puede
en algún momento) la red y seguir subiéndola por partes mirando el
tráfico que se genera... en algún momento el tráfico se va a disparar y
vas a saber qué máquina fué :)
En todo caso, revisa las máquinas con algún spyware como SpyBot y/o Ad-
aware (cosas como Alexa son fatales). También revisa las máquinas con
antivirus (S3, por ejemplo, deja la escoba) y mantén los parches de las
máquinas al día.
Por cierto, si tienes switch, asegúrate que tiene spanning tree
activado; y revisa si es posible poner la puerta en modo promiscuo para
usar Ethereal o algo similar para revisar el tráfico.

Salu2,

On jue, 2005-07-07 at 10:56 -0400, Andrés Ruz Salinas wrote:
> Señores, aquí les dejo mi configuración de firewall.
> 
> 0MB HIGHMEM available.
> 251MB LOWMEM available.
> 501.367 MHz processor
> Memory: 
> 	251764k/257984k available 
> 	(1859k kernel code, 5476k reserved, 
>       578k data, 200k init, 0k highmem, 0k BadRAM)
> CPU: Intel Pentium III (Katmai) stepping 03
> eth0: SiS 900 Internal MII PHY transceiver found at address 1.
> eth0: Using transceiver found at address 1 as default
> eth0: SiS 900 PCI Fast Ethernet at 0xdc00, IRQ 12, 00:07:95:23:9d:a2.
> eth1: VIA Rhine III at 0xda00, 00:05:5d:93:f0:08, IRQ 9.
> eth1: MII PHY found at address 1, status 0x7869 advertising 05e1 Link 45e1.
> 
> La version de linux es Mandrake 10.1, Kernel 2.6 actualizado.
> 
> 
> Gracias.
> 



Más información sobre la lista de distribución Linux