Forum

Bildirimler
Hepsini Temizle

Guacd

7 Yazılar
2 Üyeler
0 Likes
538 Görüntüleme
(@mehmetergun)
Gönderiler: 204
Reputable Member
Konu başlatıcı
 

Selam arkadaşlar,

Nedir bu guacd bilgisi olan var mı? Şöyle ki forti dashboardında cpu %98-99 arasında gidip geliyor sys top ile processleri kontrol ettiğimde guacdnin  çok fazla cpu kullandığını gördüm.  10 lokasyonla ipsec vpn var ve inbound policyde antivirüs etkin. Bu durumu düzeltmek için ne önerirsiniz?

 
Gönderildi : 19/07/2016 17:32

(@yilmazbarcin)
Gönderiler: 315
Illustrious Member
 

Merhaba,

donanım modeliniz, üzerinde yüklü firmware versiyonunu paylaşabilir misiniz. 5.2.3 gibi sürümlerde aşırı kaynak kullanımı bug'ı vardı. ayrıca anlık session sayılarınız nedir ?

-guacd Proxy Daemon 'dır bu arada.

 
Gönderildi : 20/07/2016 00:00

(@yilmazbarcin)
Gönderiler: 315
Illustrious Member
 

firmware versiyon 5.2.8 'e yükseltebilirsiniz, sonrasında gözlemleyebilirsiniz. 60-90D üzeri cihazlarda rahatlıkla +10 ipsec tunel açabilirsiniz. İçeride kaç kullanıcınız var, anlık session sayınıza göre analiz edilebilir durum.

cpu 'nun aşırı kullanılması olağan bir durum değildir,  bir problem var.  eğer birden bire oldu ise son yazdığınız kural ve obje değişikliklerini kontrol edebilirsiniz.

 

kolay gelsin,

yB

 
Gönderildi : 20/07/2016 00:04

(@yilmazbarcin)
Gönderiler: 315
Illustrious Member
 

Son not , dışarıya açık RDP vb. servisleriniz varsa bunlara da saldırı alıyor olabilirsiniz, bunu kontrol etmenizi öneririm, proxy daemon 'ı etkiler.

 
Gönderildi : 20/07/2016 00:08

(@mehmetergun)
Gönderiler: 204
Reputable Member
Konu başlatıcı
 

Evet dışarıya açık rdp var. Dün akşam cihazı restart yaptım şu an bir anormallik görünmüyor. Cihazın fw 5.4.0 model 100D

 
Gönderildi : 20/07/2016 13:40

(@mehmetergun)
Gönderiler: 204
Reputable Member
Konu başlatıcı
 

Öğle saatlerinde yine aynı durum oluştu. Dışa açık rdp vardı kapattım 1az bekledim fakat cpu kullanımı düşmedi. Total session 500, New session per second 2-3civarı anlık session nereden görürüm bilemedim. Bir saldırı olup olmadığını ya da guacd nin neden bu kadar yoğun çalıştığını tesbit edebileceğim bir yöntem var mıdır?

Ayrıca 8 10 tane guacd çalışıyor.

 
Gönderildi : 20/07/2016 18:22

(@yilmazbarcin)
Gönderiler: 315
Illustrious Member
 

Merhaba,

100D'de 500 session çok az. Firmware 5.4.1 öncelikle update ederek izlemeye devam edebilirisniz. 5.4.0 da çok fazla fix edilmiş bug var.

kolay gelsin,

yB

 

 
Gönderildi : 21/07/2016 21:33

Paylaş: