DETENER SYN SENT desde Lan interna

Imagen de juank6_66

Forums: 

Saludos

Tengo un problema tengo un server centos5.2 como proxy cache de mi Lan y existen ocaciones que sin razon aparente deja de funcionar la navegacion en mi red ,el servidor aparentemente se muere!!! al revisar la red interna veo que una pc al ejecutar el netstat veo un sinumero(mas de 1000) de conexiones SYN_SENT ahora no se que programa tenga esa pc o que clase de ataque este efectuando pero quisiera saber como podria prevenir aquellos ataques mediante reglas de iptables en mi server , no deseo simplemente formatear la pc para solucionar el problema.

Favor si me pueden orientar.

Revisa con iptables o

Imagen de nino1511

Revisa con iptables o jnettop, que pc de tu red te este saturando, puede ser un virus, con iptables coloca todo a drop y abre lo que necesitas.


iptraf -l eth1


jnettop -i eth1 -x "net x.x.x.x" -b


jnettop -i eth1

Revisa tu disco duro para saber cuanto espacio en disco tienes

df -lh

Vamos Ecuador, si se puede