@MrFlatman
Студент

Загрузка CPU на Mikrotik?

Недавно обзавелись Mikrotik`ом 2011, для небольшой корпоративной сети по советам его должно хватать с головой. Сейчас заметил что в момент он загружается на 100% (CPU) в torch в основном 53 порт и 443 порт. Если по инструкции, как в интернете рассказывают сделать настройку для помещения таких запросов в спец.лист, чем это грозит? не возникнет ли проблем с каким-то ПО?
  • Вопрос задан
  • 3050 просмотров
Пригласить эксперта
Ответы на вопрос 4
@brar
1 .Что значит в момент? Сколько активных хостов в сети?
2. Учитывая, что 2011 это старая модель. Возможно, какой-от элемент на плате перестал выдавать номенклатурные значения.
3. Для тестов удалите (отключите) все правила в файрволе. Также, можете создать единственное правило fasttrack (оно значительно снижает нагрузку на cpu). Посмотрите на поведение процессора при таких настройках.
Ответ написан
akelsey
@akelsey
Микротик то сами настраивали или нет? Смотрите DNS - вдруг там настроен DOH на cloudflare, иногда по какой-то причине начинает работать не стабильно, и грузит роутер на 70% hap ac2. Логи тоже смотрите, что-то все равно должно проявится.
Ответ написан
@Drno
На микротике белый IP ?
У Вас случайно не открыты порты DNS и 443 во вне?
Ответ написан
@Niko_F
https://i.imgur.com/h6I3USP.png снимите галку allow remote request - проверьте что нагрузка уйдет
Добавьте правило, адрес лист на локальные сети
/ip firewall address-list
add address=10.0.0.0/8 list=LocalNetwork
и второе разрешить DNS только для локальных адресов
;;; Allow only internal DNS requests
/ip firewall filter
add action=drop chain=input comment="Allow only internal DNS requests" dst-port=53 protocol=udp src-address-list=!LocalNetwork
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы