Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Problem z DNS
http://forum.freesco.pl/viewtopic.php?f=35&t=9251
Strona 1 z 1

Autor:  Anonymous [ piątek, 30 września 2005, 15:05 ]
Tytuł:  Problem z DNS

Dzisiaj spotkała mnie i innych użytkowników sieci niemiła niespodzianka. Przeglądarki zaczęły strasznie mulić. Po sprawdzeniu pingów okazało się, że dochodzą do 4000 ms. Zresetowałem DNS używając Freesco Control Panel, zrobiłem reboot serwera i zczęło wszystko działać bardzo dobrze (ping 30 ms). Niestety po kilku minutach pingi znów wróciły do "normy" czyli do ok 4000 ms. Czy ktoś może mi pomóc?
Dodam jeszcze, że serwer postawiony jest pod Neostradę z adresami DNS 217.98.63.164 i 194.204.152.34
Z góry wielkie dzięki za pomoc!

Autor:  zciech [ piątek, 30 września 2005, 15:11 ]
Tytuł: 

Sprawdz połączenia:
ipfwadm -M -ln
zapewne ktos roprowadza wirusy lub zapuscił p2p.

Autor:  Anonymous [ piątek, 30 września 2005, 16:26 ]
Tytuł: 

Dzięki za tak szybką odpowiedź.
Sprawdziłem i faktycznie kolega przeciąża sieć torrentem. Wpisałem ipfwadm -I -i deny -P tcp -S 0.0.0.0 6969 -D tutaj.jego.adres, a pingi nadal masakrycznie wysokie.
Prawdę mówiąc, nadal nie bardzo się orientuję jak namierzyć kogoś, kto te wirusy miałby rozprowadzać.
Czy mógłbyś mi jeszcze objaśnić (dopiero raczkuję w tych sprawach), jak mam czytać tę listę wywołaną ipfwadm -M -ln? Może jako przykład podam jedną z linii: 119:59.66 192.168.0.5 83.39.33.14 2877 (62978) -> 4001
I może jeszcze jedną :) 38:45.46 192.168.0.5 193.17.41.34 2036 (61955) -> 80

Autor:  zciech [ piątek, 30 września 2005, 17:13 ]
Tytuł: 

Torrenty dzialaja na roznych portach :) przewaznie 6880-> w góre
Taka regula nic Ci nie zablokuje
ipfwadm -I -i deny -P tcp -S 0.0.0.0 6969 -D tutaj.jego.adres

38:45.46 polaczenie straci waznosc za 38 minut
192.168.0.5 zainicjowal
193.17.41.34 polaczyl sie z
2036 laczy sie z portu
(61955) do maskowania wykozystano ten port freesco
-> 80 polaczyl sie na port ( tu www)

podejrzane sa polaczenia na porty
->135 (Blaster)
->445 (Saser)

A lekarstwem na p2p jest justice

Autor:  Anonymous [ piątek, 30 września 2005, 17:38 ]
Tytuł: 

Wielkie dzięki za tak szybką odpowiedź!
Jednak nie pozostaje mi chyba nic innego, jak dogadanie się z kolegą w tzw. realu :) , ponieważ trochę się obawiam Justice. Kiedy ostatnio zamontowałem ten pakiet, to trochę się na serwerze namieszało. Nie mogłem praktycznie nic na nim zrobić, bo ciągle pojawiał mi się komunikat "read file only" (czy jakoś tak) i trzeba było stawiać go od nowa.
Skoro już zacząłem zamęczać (głupimi) pytaniami nowicjusza, to jeszcze mam pytanie w sprawie ipfwadm (żeby nie tworzyć nowego posta). Nie mogę zablokować dostępu do telnetu dla konkretnego hosta. Wpisuję jego adres (np. ipfwadm -I deny -i -P tcp -S 192.168.0.2/24 -D 192.168.0.1 23), jednak automatycznie blokuje się dostęp ze wszystkich komputerów w sieci. Dodam jeszcze, że mamy uruchomione DHCP.
Z góry dzięki za odpowiedź!

Autor:  zciech [ piątek, 30 września 2005, 17:51 ]
Tytuł: 

poczytaj sobie

zciech.w.interia.pl

po co podajesz maske 24 ?
pfwadm -I -i deny -P tcp -S 192.168.0.2 -D 192.168.0.1 23

Autor:  Anonymous [ piątek, 30 września 2005, 17:58 ]
Tytuł: 

Od mniej więcej godziny jestem w trakcie lektury :)
Troszkę się głowię, dlaczego w linijce ipfwadm -I -c -V 192.168.0.1 -W eth0 -P tcp -S 192.168.0.3 4000 -D 0.0.0.0/0 80 jest wpisany port 4000 (braki z technikum mi wyłażą).
Co do maski, to znalazłem gdzieś w artykułach na stronie Freesco, że należy ją podać.

Autor:  Anonymous [ piątek, 30 września 2005, 18:02 ]
Tytuł: 

Właśnie zablokowałem port 23 dla adresu 192.168.0.6 bez użycia maski i wszystko świetnie działa! Dzięki!!!

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/