@HodOut

Роутер Mikrotik как заблокировать чужой транзитный трафик по UDP?

Здравствуйте.
Оборудование Mikrotik hEX (RB750Gr3)
Пакеты 6.49.7
Прошивка 6.49.7
Подключение к провайдеру Ростелеком через PPPoE, физический порт подключения eth1. Оборудование работает пару лет.

Сегодня появилась проблема, на порту eth1, куда подключен кабель от провайдера появился трафик, по всей видимости видео через мой роутер пошло.

63651abba49a0456939359.jpeg
Причем трафик показывает именно на eth1, а не на PPPoE соединение с провайдером. В списке соединений этого трафика нет. Bridge не используется, нет socks, web прокси. Никаких протоколов маршрутизации нет, левых пользователей на устройстве нет. VPN нет.

В маршрутизации только добавленные мной маршруты. Маршрут к 0.0.0.0/0 через PPPoE интерфейс. В RAW пусто. Сервисные порты все выключены, из сервисов только Winbox, остальные выключены.

Не могу закрыть этот чужой трафик, в IP > Firewall > Connections его нет. Правила логирования его соответственно не видят. Пробовал в маршрутизации добавить чужие адреса с типом blackhole роутер их не видит, а трафик по прежнему идет.

FastPath как я понимаю только на Bridge можно сделать, но у меня Bridge не используется.

И тем не менее трафик идет и я не понимаю, как его заблокировать. Заявку провайдеру оставил, но не факт, что поможет, так как оборудование мое.
  • Вопрос задан
  • 732 просмотра
Решения вопроса 1
@Gansterito
Это мультикаст трафик ТВ Ростелеком.
Вполне возможно, что даже не кодированный.
Подключитесь ноутбуком с VLC и посмотрите.
Лучше в техподдержку Ростелеком сказать что-то вроде "получаю большое количество multicast-трафика, хотя не пользуюсь услугами ТВ, прошу проверить корректность работы IGMP на оборудовании доступа". Возможно, кто-то на 2-ом уровне поддержки обратит внимание на Ваш ТТ и исправит проблему.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
@Drno
я у РТ обычно делаю те же правила блокировки в фаерволле на eth1 что и на ppoe(WAN)
Ответ написан
@HodOut Автор вопроса
Спасибо всем, кто откликнулся. Решено провайдером, перенастроили свое оборудование.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы