Задать вопрос

Скажите что творится на mikrotik?

Подскажите что творится на моем микротике и в какую сторону смотреть? По WAN порту скорость зашкаливает а по лану нету. При всем при этом у меня отваливается интернет. Это бывает переодически раз в 2-3 месяца. От 20-ти минут до часа, потом отпускает и опять все работает ровно.
  • Вопрос задан
  • 1949 просмотров
Подписаться 7 Простой 2 комментария
Пригласить эксперта
Ответы на вопрос 8
aeroseo
@aeroseo
Обновить прошивку до актуальной.
Блокировать входящие на 53-м порту по UDP из WAN
Ответ написан
Комментировать
karabanov
@karabanov
Системный администратор
Как вариант можете почерпнуть идеи отсюда https://www.youtube.com/watch?v=wGDTWaDL8jc
Ответ написан
Комментировать
@Drno
Покажите firewall - очень похоже на ДДос на ДНС порт (53), как собственно выше и пишут)
Ответ написан
Ddos-ят
Ответ написан
Комментировать
@EvGenius16 Автор вопроса
Защиты от этого нет? Что делать в таких случаях?
Ответ написан
@gav_cat
В конекшен трекере можно увидеть куда цепляются.
В фаерволе есть экшен тарпит. Именно он хорошо спасает от ддос. Он вешает атакующего.
Так же обычный дроп в раве по списку
Нагрузка упадет, через несколько дней закончится
Ответ написан
@Ham2008
53 порт закройте. А лучше дефолтный файрвол натяните. Там все закрыто.
Ответ написан
Комментировать
@Nitaslav
Поставьте хотя бы стоковые настройки фаервола(не панацея)

В рав зарежте трафик на входящем интерфейсе по 53 порту.

Дальше, используя торч с галками на протокол и порт, смотрите кто срет в сеть по интерфейса. И либо блокируйте трафик, либо ищите того кто гадит в сеть и на нем ликвидируйте по что гадит.

А Вобще корректно настроенный фаервол нужно. Желательно закрытый, то есть запрещено все, что не разрешено.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы