post #1 (permalink) Antiguo 14-abr-2011, 18:36
Predeterminado syn flood to host
Gente, a ver si me pueden dar una manito.
Tengo un router 3Com conectado a la nube con ip fija otorgada por el proveedor (Sion).
Continuamente los usuarios de la red me llaman para comunicarme que se quedan sin servicio. Yo desde una pc remota hago un restart y el router empieza a trabajar bien nuevamente. Esto se repita a diario, y me quiero matar. Leyendo el log de seguridad del router, veo que todo el tiempo aparece Syn Flood to host dirigido a otro router de un departamento de la empresa, que tb tiene una ip fija de mi lan. También aparece TCP FIN Scan, siempre dirigido a la misma ip interna. Estuve leyendo y comprendo lo que el Flood y el Scan significan, pero no se como evitarlo, ya que el firewall del 3Com solo tiene SPI en su lado wan y no mucho más para configurar.
Alguien me podrá dar alguna pista sobre cómo evitar este problema? Desde ya agradecido.
Néstor
Usuario Registrado
Fecha de Ingreso: dic-09
Edad: 54
Mensajes: 2
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
ness57 está desconectado
Responder Citando
post #2 (permalink) Antiguo 16-abr-2011, 11:23
Predeterminado
En esta pagina tira un par de tips (esta en ingles)
Hardening the TCP/IP stack to SYN attacks | Symantec Connect Community

Saludos
__________________
El dinero es una nueva forma de esclavitud, que sólo se distingue de la antigua por el hecho de que es impersonal, de que no existe una relación humana entre amo y esclavo.
Usuario Normal
Fecha de Ingreso: jul-03
Mensajes: 846
Gracias dadas: 0
Agradecido 0 veces en 0 Mensajes
ciryx586 está desconectado
Responder Citando
Respuesta

Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


La franja horaria es GMT -3. Ahora son las 06:09.