Estimados amigos: Primero que nada una disculpa por poner algo un poco offtopic, pero tengo un problema que me trae frito desde hace un buen tiempo. Tengo un red de unas 80 pc's que levantan en la red con un sevidor DHCP con SuSE 8.2, por medio del DHCP tengo configurado algunos host para que salgan a internet por medio de un modem-router ADSL que tambien tiene una IP privada en la red y que sirve como puerta de enlace. Todo estaba trabajando bien, hasta hace un poco mas de un mex que para poder reportear los accesos levanté en el servidor el squid y redirigi las peticiones del puerto 80 al puerto del squid. Todo lajo bien por unos 7 u 8 dias y luego el rendimiento comenzo a bajar. Al principio crei que era por el squid pero nuevamente mande el gateway directo al router y todo siguio igual, despues de varios dias de quebradero de cabezas, comenze a quitar el internet a todos y solo deje algunos hosts muy importantes, y todo volvio a jalar muy bien.... pero los usuarios otra vez aclamaron y volvi a meter a todos y otra vez ZUM! se volvio a caer. No creo que sea por la cantidad de maquinas, tenemos un enlace de 2 MB que es suficiente para las 40 maquinas... pero lo mas desconcertante es que probe meter algunos hosts, por bloques y he llegado a la conclusion de que hay uno o mas hosts que le dan en la torre a mi router... conocen o han tenido una experiencia similar, hay alguna manera de indentificar que puede estar pasando y si hay un agresor interno dandole en la torre a mi ruteador?? por ultimo les comento, hice un experimento, les di el gateway a todos y por los mismo se cayo el rendimiento del ruteador, enseguida lo cambie, pero el rendimiento siguio muy bajo ( signo de que el maldito agresor no solto la IP que le di primero, muy comun en win95 y win98), pero entonces me fui al ruteador y le cambie la IP y enseguida les di solo a algunos hosts la nueva IP del ruteador y VOILA! todo funciono bien de nuevo. Conclusiones: 1.- Obviamente hay un agresor interno bombardeando con basura el ruteador (muy probablemte un virus) 2- Es muy probable que este alojado en una maquina con win95 o win98 Ya use el ethereal en mi server para ver si hay alguna peticion sospechoza pero solo encontre algunos pornografos nada de mucha importancia.. alguien tiene alguna otra solucion que ir de maquina en maquina revisando??? se lo agradecere mucho Raul Martinez