Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Trafico UDP

    Español
    3
    8
    8080
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      locopepo last edited by

      Estimado mi trafico UDP es demasiado, me gustaría saber como se me produce este trafico si yo tengo reglas en mi LAN que solo permite
      los puerto que yo habilite, en este caso tendría que crear una regla q bloqueara este trafico (UDP)..

      Atte.gracias

      1 Reply Last reply Reply Quote 0
      • periko
        periko last edited by

        Que dicen tus estado(states)?
          De donde a donde?
          O como tu determinastes que tienes mucho trafico UDP?
          v pfsense?
          cuales son tus reglas de LAN?
          Trafico local o remoto?
          Que IP's estan involucradas, todas o algunas?
          A que servicios se estan conectado?

        En fin, danos toda la info, no das mucho info al respecto, saludos!!!

        1 Reply Last reply Reply Quote 0
        • L
          locopepo last edited by

          En System Logs Summary View tengo

          y en lan solo tengo habilitados los puertos 80-53-443-25-26-995.etc

          1 Reply Last reply Reply Quote 0
          • periko
            periko last edited by

            Esa informacion es una sumatoria, yo me referia a Diagnostics->States para ver que clientes estas teniendo ese trafico.
                Te recomiendo que instales el programa bandwidthd, lo habilites en la tarjeta LAN, promiscuous habilitado lo dejes correr unas horas para ver un reporte mas detallado, ahi podremos ver que IP's estan generando mucho trafico UDP.

            Ahora, tu red es una red Windows?

            Tienes un PDC ahi? Windows NT, Active Directory? Samba como PDC?

            Regularmente netbios genera mucho trafico UDP, ahora que dicen los logs de tu firewall, tienes controlado los puertos entonces tienes que tener muchos logs de los puertos UDP bloqueados es otro parametro que podemos seguir:

            Mira yo empezaria x analizar mi states, logs del firewall, instalar el programa mencionado para empezar a detectar que maquinas estan generando el trafico excesivo y ver si no estan tratando de meter goles en la red y se esten pasando cosas entre los usuarios, cuantas maquinas existen en tu red, etc, etc.

            Te dejo unos screenshoots para que veas donde empezaria yo a husmear, pfsense tiene muchas herramientas para analizar esta informacion.

            Una vez detectadas las maquinas del problema, usaria nmap para ver que puertos tiene habiertos y investigar que software usa esos puertos.

            Creo que tus pantallazos son de ntop? si es asi ntop te da toda la informacion que buscas tambien.

            pfsense tiene aparte un programa para ver mas a detalle los "states".

            En fin es lo bonito de este trabajo, animo!!!




            1 Reply Last reply Reply Quote 0
            • L
              locopepo last edited by

              Respondiendo Primero imagen
              Bandwidthd MES

              Bandwidthd Año

              Logs firewall

              Atte.

              1 Reply Last reply Reply Quote 0
              • periko
                periko last edited by

                Tus graficas dicen mucha informacion, espero ya lo hayas notado.

                UDP estas libre de culpa y pena, a lo mejor las graficas asi lo muestran tus pantallazos dicen otra cosa.

                Firewall, UDP puerto 17500 quien es?, que programa lo usa…? es necesario o puedes cancelar esto? por que muchos clientes estan mandando a todo mundo broadcast.

                La 1er grafica que muestra la imagen con 80% de trafico UDP no coincide con las nuevas graficas de trafico.

                En fin yo atacaria 1ro que nada ese puerto 17500.

                Saludos!!!

                1 Reply Last reply Reply Quote 0
                • bellera
                  bellera last edited by

                  Que haya ruido UDP es normal…

                  En el informe mensual pone 37,8 GByte para http (http es TCP), 45,6 GByte para TCP frente a 540 MByte UDP. Es bien normal...

                  Si tienes máquinas Windows con la compartición de archivos activada es normal ver peticiones UDP como las que tienes (137, 138...)

                  En cuanto al 17500 es DropBox intentando conectar con otras máquinas que tengan carpetas compartidas. Esto lo hace DropBox para hacer sincronización en local, sin necesidad de subir y bajar archivos compartidos.

                  Tienes también intentos de acceso a 123 para sincronizar el reloj de los ordenadores. No veo nada anormal.

                  por que muchos clientes están mandando a todo mundo broadcast.

                  Lo intentan pero no van más allá. Los logs son de bloqueo, precisamente.

                  Otros casos de UDP son las impresoras de red que informan de su estado, servicios de antivirus centralizados… y, evidentemente, puede haber ataques por UDP pero todo parece normal...

                  1 Reply Last reply Reply Quote 0
                  • L
                    locopepo last edited by

                    Ok . Gracias siguiere monitorizando el comportamiento del trafico UDP..

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post

                    Products

                    • Platform Overview
                    • TNSR
                    • pfSense
                    • Appliances

                    Services

                    • Training
                    • Professional Services

                    Support

                    • Subscription Plans
                    • Contact Support
                    • Product Lifecycle
                    • Documentation

                    News

                    • Media Coverage
                    • Press
                    • Events

                    Resources

                    • Blog
                    • FAQ
                    • Find a Partner
                    • Resource Library
                    • Security Information

                    Company

                    • About Us
                    • Careers
                    • Partners
                    • Contact Us
                    • Legal
                    Our Mission

                    We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                    Subscribe to our Newsletter

                    Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                    © 2021 Rubicon Communications, LLC | Privacy Policy