Tópico de routers / switches / hubs / wireless / etc

um router em stand by fica em espera ou seja o router fica ligado mas o computador fica desligado[:D]

Engraçadinho[:D]
Mas infelizmente o que dizes não é verdade: o router está efectivamente ligado, não está em stand-by. É completamente alheio ao funcionamento de um computador. Um router ou está on ou está off. Nunca em stand-by!apr:)
 
Isso tem a ver com os parâmetros de "Intrusion Detection"
Tenho um SMC já para o antigo e isso acontecia-me, especialmente quando usava programas P2P.

O que acontece é que quando os valores ultrapassam os configurados, o router bloqueia o tráfego. Se tentares possivelmente até irás conseguir aceder ao router nas ocasiões em que não tens net.

Isso por acaso aconteceu-me hoje apesar de não ter activo nenhum P2P. Ainda tenho de investigar o que aconteceu.

Uma parte do log é este:

10/20/2007 19:43:16 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:43:16 DHCP Client: Send Discover
10/20/2007 19:42:15 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:42:15 DHCP Client: Send Discover
10/20/2007 19:41:14 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:41:14 DHCP Client: Send Discover
10/20/2007 19:40:46 **SYN Flood** xxx.xxx.xxx.xxx, 4628->> 83.165.5.252, 54911 (from WAN Outbound)
10/20/2007 19:40:13 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:40:13 DHCP Client: Send Discover
10/20/2007 19:39:12 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:39:12 DHCP Client: Send Discover
10/20/2007 19:39:09 **SYN Flood Stop** (from WAN Outbound)
10/20/2007 19:39:07 **SYN Flood** xxx.xxx.xxx.xxx, 4532->> 194.120.0.223, 80 (from WAN Outbound)
10/20/2007 19:39:01 **SYN Flood** xxx.xxx.xxx.xxx, 4532->> 194.120.0.223, 80 (from WAN Outbound)
10/20/2007 19:38:58 **SYN Flood** xxx.xxx.xxx.xxx, 4532->> 194.120.0.223, 80 (from WAN Outbound)
10/20/2007 19:38:57 **SYN Flood** xxx.xxx.xxx.xxx, 3737->> 64.12.161.153, 5190 (from WAN Outbound)
10/20/2007 19:38:57 **SYN Flood** 83.132.129.165, 4336->> 83.132.21.239, 445 (from WAN Inbound)
10/20/2007 19:38:51 **SYN Flood** xxx.xxx.xxx.xxx, 3737->> 64.12.161.153, 5190 (from WAN Outbound)
10/20/2007 19:38:48 **SYN Flood** xxx.xxx.xxx.xxx, 3737->> 64.12.161.153, 5190 (from WAN Outbound)

(xxx.xxx.xxx.xxx corresponde a endereços internos que eu não me interessa divulgar)

Isto não é necessáriamente mau. É uma protecção.

No meu caso ficou muito melhor com os seguintes parâmetros:

Ver anexo 17534

NOTA: Este é um router já antigo. Não sei se estes parâmetros existem no teu. No entanto fica aqui a minha colaboração...[;)]
vou tentar ver mas isso nao acontecia quando o comprei pois ja tem 1 ano tinha pensado que fosse um virus que bloquease o bicho
 
Isso tem a ver com os parâmetros de "Intrusion Detection"
Tenho um SMC já para o antigo e isso acontecia-me, especialmente quando usava programas P2P.

O que acontece é que quando os valores ultrapassam os configurados, o router bloqueia o tráfego. Se tentares possivelmente até irás conseguir aceder ao router nas ocasiões em que não tens net.

Isso por acaso aconteceu-me hoje apesar de não ter activo nenhum P2P. Ainda tenho de investigar o que aconteceu.

Uma parte do log é este:

10/20/2007 19:43:16 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:43:16 DHCP Client: Send Discover
10/20/2007 19:42:15 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:42:15 DHCP Client: Send Discover
10/20/2007 19:41:14 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:41:14 DHCP Client: Send Discover
10/20/2007 19:40:46 **SYN Flood** xxx.xxx.xxx.xxx, 4628->> 83.165.5.252, 54911 (from WAN Outbound)
10/20/2007 19:40:13 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:40:13 DHCP Client: Send Discover
10/20/2007 19:39:12 **Smurf** 0.0.0.0->> 83.132.17.254, Type:5, Code:1 (from WAN Outbound)
10/20/2007 19:39:12 DHCP Client: Send Discover
10/20/2007 19:39:09 **SYN Flood Stop** (from WAN Outbound)
10/20/2007 19:39:07 **SYN Flood** xxx.xxx.xxx.xxx, 4532->> 194.120.0.223, 80 (from WAN Outbound)
10/20/2007 19:39:01 **SYN Flood** xxx.xxx.xxx.xxx, 4532->> 194.120.0.223, 80 (from WAN Outbound)
10/20/2007 19:38:58 **SYN Flood** xxx.xxx.xxx.xxx, 4532->> 194.120.0.223, 80 (from WAN Outbound)
10/20/2007 19:38:57 **SYN Flood** xxx.xxx.xxx.xxx, 3737->> 64.12.161.153, 5190 (from WAN Outbound)
10/20/2007 19:38:57 **SYN Flood** 83.132.129.165, 4336->> 83.132.21.239, 445 (from WAN Inbound)
10/20/2007 19:38:51 **SYN Flood** xxx.xxx.xxx.xxx, 3737->> 64.12.161.153, 5190 (from WAN Outbound)
10/20/2007 19:38:48 **SYN Flood** xxx.xxx.xxx.xxx, 3737->> 64.12.161.153, 5190 (from WAN Outbound)

(xxx.xxx.xxx.xxx corresponde a endereços internos que eu não me interessa divulgar)

Isto não é necessáriamente mau. É uma protecção.

No meu caso ficou muito melhor com os seguintes parâmetros:

Ver anexo 17534

NOTA: Este é um router já antigo. Não sei se estes parâmetros existem no teu. No entanto fica aqui a minha colaboração...[;)]
as configuraçoes sao iguais ja confirmei e fiz como tens vamos la ver se falha agora,obrigado
 
Mago:

Melhorou?
bem a situação melhorou um bocado fiz assim desliguei o pc mas mantive o router ligado por 10 minutos liguei o pc e fui tentar entrar na net e leva um bocado a entrar fica a página em branco a pensar mas notei agora que é um bocado mais rapido já nao leva aquele tempo todo que chegava a atingir 1 minuto para abrir as páginas,poderei alterar os dados da intrusion detections para reduzir o tempo?
 
bem a situação melhorou um bocado fiz assim desliguei o pc mas mantive o router ligado por 10 minutos liguei o pc e fui tentar entrar na net e leva um bocado a entrar fica a página em branco a pensar mas notei agora que é um bocado mais rapido já nao leva aquele tempo todo que chegava a atingir 1 minuto para abrir as páginas,poderei alterar os dados da intrusion detections para reduzir o tempo?
O facto de teres a firewall e o SPI (Statefull Packet Inspection) pode atrasar um pouco a comunicação, pois há que inspeccionar os pacotes à procura dos que tenham um "perfil" que possa indicar algum tipo de ataque. Contudo, não será algo que se sinta muito.

Mas a alteração dos parâmetros indicados não irá ter, em principio, alguma influência nisso. Só indicam a partir de que valores se deve considerar "ataque".
 
boas a situação continua um bocadinho melhor mas continua a levar algum tempo a abrir as páginas devia ser mais rápido deixo aqui o status da página para alguém que perceba do assunto há e outra coisa ja fiz a actualização da firmware e de nada serviu

smc.jpg
 
o problema era nas configurações fui onde diz WAN (connect type) depois seleccionei ALWAYS CONNECTED antes tinha qualquer coisa como (consoante o trafego)acho que era isso,ate agora esta 5 estrelas
 
Voltar
Superior