Роутер Mikrotik, утекает трафик. Как найти причину?

Вечер добрый! Имеется Mikrotik 951G в доме как домашний роутер. Начал замечать утечку трафика, причем исходящего! Заметил по графикам использования интерйфейса l2tp.
55a4ed0d46744364a4691a4736825194.png

Даже ночью он присутствует, когда все компьютеры, телефоны, планшеты выключены 100%. Для проверки выдергивал кабель к компьютеру - трафик утекает. Через компьютер, что шнурком подключен, выключал wifi - трафик течет. Как только включу интерфейс l2tp, так сразу утекает. Причем, ресурсы динамически меняются и просто запретить исходящий на определенный адрес не получится. Адреса постоянно каких-либо хостеров или провайдеров.

Будьте добры, помогите советом как найти причину этого.

  • Вопрос задан
  • 30203 просмотра
Решения вопроса 1
shur1k
@shur1k

Был похожий случай, служба DNS оказалась открыта извне и ее активно использовали.
Вычислил с помощью /tool torch и /tool profile. Закрыл 53 порт на внешнем интерфейсе и все стало нормально.

ip firewall filter add chain=input dst-address=1.2.3.4 protocol=udp dst-port=53 action=drop

Ответ написан
Пригласить эксперта
Ответы на вопрос 1
grims
@grims
Не курю
Что ж Вы так рубите сплеча? Слишком брутально, нужно изящнее коллеги, изящнее!
/ip firewall filter
add action=add-src-to-address-list address-list="dns flood" address-list-timeout=1h chain=input dst-port=53 in-interface=ether1 protocol=udp
add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp src-address-list="dns flood"
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы