Доброго времени суток!
Приезжают гости в отель, некоторые с зараженными компьютерами,позвонил провайдер сказал что с нашего IP адреса идет ddos атака, как вычислить и как бороться с НЕ́ЧИСТЬЮ?
Все гости выходят в интернет через wi-fi, инфраструктура посторенна на Mikrotik роутерах, RB951, RB3011, RB2011. Существует ли какая то автоматизированная система которая снифает трафик на предмет вредоносности,
Теперь постоянно вылетают капчи при любом запросе в гугл, яндекс и при открытии сайтов.
Ставить прокси, заруливать гостей принудительно на них (через WPAD или вручную).
На прокси лимитировать количество запросов от каждого клиента.
Иметь несколько IP-адресов от провайдера: для служебного пользования, для гостевого.