Problema trafico Ip que se dirije hacia nosotros.

14/11/2006 - 10:20 por Chabelitaj | Informe spam
Buenos días ,

Desde hace mas de una semana (concretamente el problema empezó el lunes a
mediodía) se nos ha saturado el canal que utilizamos para el trafico de
Internet. Es una línea de fibra óptica desde nuestra empresa hasta la
empresa proveedora de servicios de Internet (Ibercom).

Hemos visto (conectando un sniffer entre la entrada de fibra y nuestro
firewall) que se están generando desde Internet un montón de peticiones
hacia unas Ips que llegan a nuestro firewall y que no tienen nada que ver
con nosotros. Las direcciones de destino que vemos son :
213.195.75.130-131.132. Nuestro firewall, para este trafico, que no entra a
nuestra red, pero se esta comiendo todo el ancho de banda y nos esta dejando
prácticamente incomunicados a nosotros y a todas las delegaciones de la
empresa que se conectan con nosotros a través de este canal(VPN-Clientes
ICA).

Nuestro proveedor(Ibercom) nos dice que estos servidores pertenecen a la
empresa Akamai y que pueden ser actualizaciones de microsoft,
panda...Nosotros entendemos que esto de las actualizaciones no es nuevo, y
la utilizacion de los Akamai tampoco, con lo que no entendemos nada de lo
que nos cuentan.

¿Se os ocurre porque nos puede pasar esto?.

Espero haberme explicado bien.

Muchas gracias de antemano.

Un saludo,

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
14/11/2006 - 11:45 | Informe spam
No comprendo bien la pregunta
¿El tráfico está destinado a 213.195.75.130/1/2?
¿Esas IPs no son tuyas?

Si haces un whois, verás que el bloque 213.95.64.0 - 213.195.95.255 es de
Ibercom

Si esas direcciones no corresponden a tu red, pero sin embargo llegan a tu
firewall es evidente que hay un problema de enrutamiento en el proveedor de
Internet


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.


Chabelitaj wrote:
Buenos días ,

Desde hace mas de una semana (concretamente el problema empezó el
lunes a mediodía) se nos ha saturado el canal que utilizamos para el
trafico de Internet. Es una línea de fibra óptica desde nuestra
empresa hasta la empresa proveedora de servicios de Internet
(Ibercom).
Hemos visto (conectando un sniffer entre la entrada de fibra y nuestro
firewall) que se están generando desde Internet un montón de
peticiones hacia unas Ips que llegan a nuestro firewall y que no
tienen nada que ver con nosotros. Las direcciones de destino que
vemos son : 213.195.75.130-131.132. Nuestro firewall, para este
trafico, que no entra a nuestra red, pero se esta comiendo todo el
ancho de banda y nos esta dejando prácticamente incomunicados a
nosotros y a todas las delegaciones de la empresa que se conectan con
nosotros a través de este canal(VPN-Clientes ICA).

Nuestro proveedor(Ibercom) nos dice que estos servidores pertenecen a
la empresa Akamai y que pueden ser actualizaciones de microsoft,
panda...Nosotros entendemos que esto de las actualizaciones no es
nuevo, y la utilizacion de los Akamai tampoco, con lo que no
entendemos nada de lo que nos cuentan.

¿Se os ocurre porque nos puede pasar esto?.

Espero haberme explicado bien.

Muchas gracias de antemano.

Un saludo,
Respuesta Responder a este mensaje
#2 Chabelitaj
14/11/2006 - 12:01 | Informe spam
Muchas gracias.

Es lo que me temía. Las direcciones no son nuestras.

Sabíamos que eran de Ibercom, pero ellos dicen que están destinadas a un
servidor frontera de Akamai y que nuestras peticiones a windows update o a
panda update son las que generan este trafico y no entiendo porque.

Por cierto, dice mi compañera la Evas que un abrazo.

"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:%
No comprendo bien la pregunta
¿El tráfico está destinado a 213.195.75.130/1/2?
¿Esas IPs no son tuyas?

Si haces un whois, verás que el bloque 213.95.64.0 - 213.195.95.255 es de
Ibercom

Si esas direcciones no corresponden a tu red, pero sin embargo llegan a tu
firewall es evidente que hay un problema de enrutamiento en el proveedor
de Internet


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.


Chabelitaj wrote:
Buenos días ,

Desde hace mas de una semana (concretamente el problema empezó el
lunes a mediodía) se nos ha saturado el canal que utilizamos para el
trafico de Internet. Es una línea de fibra óptica desde nuestra
empresa hasta la empresa proveedora de servicios de Internet
(Ibercom).
Hemos visto (conectando un sniffer entre la entrada de fibra y nuestro
firewall) que se están generando desde Internet un montón de
peticiones hacia unas Ips que llegan a nuestro firewall y que no
tienen nada que ver con nosotros. Las direcciones de destino que
vemos son : 213.195.75.130-131.132. Nuestro firewall, para este
trafico, que no entra a nuestra red, pero se esta comiendo todo el
ancho de banda y nos esta dejando prácticamente incomunicados a
nosotros y a todas las delegaciones de la empresa que se conectan con
nosotros a través de este canal(VPN-Clientes ICA).

Nuestro proveedor(Ibercom) nos dice que estos servidores pertenecen a
la empresa Akamai y que pueden ser actualizaciones de microsoft,
panda...Nosotros entendemos que esto de las actualizaciones no es
nuevo, y la utilizacion de los Akamai tampoco, con lo que no
entendemos nada de lo que nos cuentan.

¿Se os ocurre porque nos puede pasar esto?.

Espero haberme explicado bien.

Muchas gracias de antemano.

Un saludo,




Respuesta Responder a este mensaje
#3 Guillermo Delprato [MS-MVP]
14/11/2006 - 15:59 | Informe spam
:-)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.


Chabelitaj wrote:
Muchas gracias.

Es lo que me temía. Las direcciones no son nuestras.

Sabíamos que eran de Ibercom, pero ellos dicen que están destinadas a
un servidor frontera de Akamai y que nuestras peticiones a windows
update o a panda update son las que generan este trafico y no
entiendo porque.
Por cierto, dice mi compañera la Evas que un abrazo.

"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%
No comprendo bien la pregunta
¿El tráfico está destinado a 213.195.75.130/1/2?
¿Esas IPs no son tuyas?

Si haces un whois, verás que el bloque 213.95.64.0 - 213.195.95.255
es de Ibercom

Si esas direcciones no corresponden a tu red, pero sin embargo
llegan a tu firewall es evidente que hay un problema de enrutamiento
en el proveedor de Internet


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You
assume all risk for your use.


Chabelitaj wrote:
Buenos días ,

Desde hace mas de una semana (concretamente el problema empezó el
lunes a mediodía) se nos ha saturado el canal que utilizamos para el
trafico de Internet. Es una línea de fibra óptica desde nuestra
empresa hasta la empresa proveedora de servicios de Internet
(Ibercom).
Hemos visto (conectando un sniffer entre la entrada de fibra y
nuestro firewall) que se están generando desde Internet un montón de
peticiones hacia unas Ips que llegan a nuestro firewall y que no
tienen nada que ver con nosotros. Las direcciones de destino que
vemos son : 213.195.75.130-131.132. Nuestro firewall, para este
trafico, que no entra a nuestra red, pero se esta comiendo todo el
ancho de banda y nos esta dejando prácticamente incomunicados a
nosotros y a todas las delegaciones de la empresa que se conectan
con nosotros a través de este canal(VPN-Clientes ICA).

Nuestro proveedor(Ibercom) nos dice que estos servidores pertenecen
a la empresa Akamai y que pueden ser actualizaciones de microsoft,
panda...Nosotros entendemos que esto de las actualizaciones no es
nuevo, y la utilizacion de los Akamai tampoco, con lo que no
entendemos nada de lo que nos cuentan.

¿Se os ocurre porque nos puede pasar esto?.

Espero haberme explicado bien.

Muchas gracias de antemano.

Un saludo,
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida