Acesso ao site da caixa lento – packet filter

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Acesso ao site da caixa lento – packet filter

Visualizando 1 resposta da discussão
  • Autor
    Posts
    • #1004
      peterson
      Participante

      usando o ENDIAN 2.4, o acesso ao site da CAIXA (www.caixa.gov.br) fica mto lento. Observei que meu access.log retorna o seguinte:

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6210 Packet filtered

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6265 Packet filtered

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6331 Packet filtered

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6393 Packet filtered

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6394 Packet filtered

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6398 Packet filtered

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6469 Packet filtered

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6486 Packet filtered

      From brtc-g7-6-bsace300.brasiltelecom.net.br (189.10.20.234) icmp_seq=6518 Packet filtered

      http://www.caixa.gov.br ping statistics —

      6528 packets transmitted, 0 received, +113 errors, 100% packet loss, time 6562389ms

      peterson@CPL09-PETERSON:~$ ping 189.10.20.234

      PING 189.10.20.234 (189.10.20.234) 56(84) bytes of data.

      64 bytes from 189.10.20.234: icmp_req=1 ttl=245 time=135 ms

      64 bytes from 189.10.20.234: icmp_req=2 ttl=245 time=138 ms

      64 bytes from 189.10.20.234: icmp_req=3 ttl=245 time=118 ms

      — 189.10.20.234 ping statistics —

      3 packets transmitted, 3 received, 0% packet loss, time 2002ms

      rtt min/avg/max/mdev = 118.186/130.737/138.946/9.019 ms

      peterson@CPL09-PETERSON:~$ dig 189.10.20.234

      ; <<>> DiG 9.7.1-P2 <<>> 189.10.20.234

      ;; global options: +cmd

      ;; Got answer:

      ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 12838

      ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

      ;; QUESTION SECTION:

      ;189.10.20.234. IN A

      ;; AUTHORITY SECTION:

      . 10800 IN SOA a.root-servers.net. nstld.verisign-grs.com. 2011042000 1800 900 604800 86400

      ;; Query time: 238 msec

      ;; SERVER: 172.25.0.1#53(172.25.0.1)

      ;; WHEN: Wed Apr 20 13:52:10 2011

      ;; MSG SIZE rcvd: 106

      peterson@CPL09-PETERSON:~$ nslookup 189.10.20.234

      Server: 172.25.0.1

      Address: 172.25.0.1#53

      Non-authoritative answer:

      234.20.10.189.in-addr.arpa name = brtc-g7-6-bsace300.brasiltelecom.net.br.

      Authoritative answers can be found from:

      Se eu tentar acessar algum serviço direto, fica rápido. Por exemplo: Acesso a conta corrente

      https://internetbanking.caixa.gov.br/SIIBC/index.processa

      Grato a qualquer ajuda.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #7878
      darks0ldier
      Participante

      Bom amigo…se vc usa proxy transparente, tente jogar o IP de acesso a caixa.gov.br no bypass, ele passa ‘despercebido’ pelo firewall, nem detecta e nem nada! Agora se vc usa proxy não transparente, tente limpar o cache do servidor, muitas vezes acaba ajudando quando o assunto é lentidão…blz?

      Espero ter ajudado…

      Abraços!!

      Att.

      Fabiano Matias

      Adm. Redes

Visualizando 1 resposta da discussão
  • O tópico ‘Acesso ao site da caixa lento – packet filter’ está fechado para novas respostas.