Hola a todos, tengo un problema con una Lan media grande q administro, todos tienen IP fijas y reales (1/2 clase C), y el server de correo junto con el router de internet tienen su propia clase C (en realidad 16 IP), desde el router de techtel a la media clase C de los usuarios yo uso un debian con Kernel 2.4, y con el iproute y largas horas de Intenet logre darle un ancho de banda restringido a cada user (128 Kbps), usando htb, el tema son los virus, la mayoria de los usuarios tiene winchot -lease todos :( - que se llenan de virus, troyanos , dialers y cuanta porqueria se les ocurra, ahora mismo estoy limpiando un virus q cuando el usuario apaga el PC, empieza a tirar UDP pero mal, es un bombardeo sobre la ethernet, el wody no los para ni los limita por q el cliclo TCP en el kernel no existe (la maquina esta apagada) pero en la ethernet de los usuarios me llega a medir 20 o 25 Mbps, exlusivamente de trafico UDP, y el guacho q lo genera, encima disfraza su IP, incluso usando el whois, el ataque parece q viene desde el DoD (pentagono), y todo en la eth1 del wody, creo que una solucion posible seria montar en el pengüin un server PPPoE, pero no tengo mucha idea como hacerlo, si alguno me tira una soguita me ayudaria un montonaso.

Desde ya muchas gracias

Un abrazo

Fer

_______________________________________________
Lugro mailing list
[email protected]
http://www.lugro.org.ar/mailman/listinfo/lugro

Responder a