Zahraniční IP adresy v logu na routeru

Problematika připojení - hardware i software.

Moderátor: Don

Odpovědět
Tomson
Začátečník
Začátečník
Uživatelský avatar
Registrován: 25. zář 2009
Bydliště: Trutnov

Zahraniční IP adresy v logu na routeru

Příspěvek od Tomson »

Poslední dobou mám zaplněný log na routeru oznámením o zahození paketu, který přichází z různých IP adres např. z USA, Ukrainy, ale i z ČR. Včera jsem měl ping okolo 3k ms, tak jsem zakázal všechen port forwarding, zapnul jsem ochranu proti DDoS, vypnul odpověď na ping z WANky a bylo to v pohodě, ale před chvílí se to asi stalo znovu.

Stovky podobných řádku:
Jan 8 19:18:16 kernel: DROP <4>DROPIN=eth0 OUT= MAC=12:34:de:ad:be:ef:00:0c:42:3b:06:85:08:00 <1>SRC=66.240.187.65 DST=31.133.xxx.xxx <1>LEN=48 TOS=0x00 PREC=0x00 TTL=49 ID=55317 DF PROTO=TCP <1>SPT=50494 DPT=27088 SEQ=159364503 ACK=0 WINDOW=5840 RES=0x00 SYN URGP=0 OPT (020405B401010402))
Takže otázka zní: Je to v pořádku? Nezahlcuje se i tím dropováním paketů síť? Mám net jenom 10/1 Mbit, takže pokud by nebylo jiné řešení, tak bych se asi musel vzdát veřejné IP.
Weslo
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 19. pro 2005
Bydliště: Nan Curunír

Re: Zahraniční IP adresy v logu na routeru

Příspěvek od Weslo »

Port scanning?
http://www.lupa.cz/clanky/nelegalni-port-scanning/
pakety dropuje tvoje krabice doma, takže se zahlcuje maximálně ta. Vytížení asi vidíš, předpokládám, že to router nijak nezasekává. Síť to nezahlcuje, teda jestli tvůj provider nemá 50Mbit propoj pro všechny (jak to často bývá u menších poskytovatelů)
Ono to časem přestane :)
AMD Ryzen 7 8700F 4100Mhz| XPG Levante X 240 | ASUS TUF GAMING B650M |64GB Corsair DDR5 5000Mhz | Gigabyte Radeon RX7600 16GB OC | 2x Samsung 980PRO 512GB + 2x2TB WDC WD20EZFX | Lian-Li O11 Dynamic Mini | Corsair SF-450 | 32" Dell S3222DGM | Synology DS223j + 2x6TB WD Red RAID1
Tomson
Začátečník
Začátečník
Uživatelský avatar
Registrován: 25. zář 2009
Bydliště: Trutnov

Re: Zahraniční IP adresy v logu na routeru

Příspěvek od Tomson »

Díky. :) Bohužel nevidím žádné HW vytížení routeru, ale vzhledem k tomu, že to je ASUS za 2k, tak bych od toho moc nečekal :D Běží na tom Linux s BusyBoxem, ale nikde to nemá CLI...

//tak má, našel jsem v nastavení telnet
Odpovědět

Zpět na „Sítě, modemy a Internet“