Скажите что творится на mikrotik?

Подскажите что творится на моем микротике и в какую сторону смотреть? По WAN порту скорость зашкаливает а по лану нету. При всем при этом у меня отваливается интернет. Это бывает переодически раз в 2-3 месяца. От 20-ти минут до часа, потом отпускает и опять все работает ровно.
  • Вопрос задан
  • 1942 просмотра
Пригласить эксперта
Ответы на вопрос 8
aeroseo
@aeroseo
Обновить прошивку до актуальной.
Блокировать входящие на 53-м порту по UDP из WAN
Ответ написан
Комментировать
karabanov
@karabanov
Системный администратор
Как вариант можете почерпнуть идеи отсюда https://www.youtube.com/watch?v=wGDTWaDL8jc
Ответ написан
Комментировать
@Drno
Покажите firewall - очень похоже на ДДос на ДНС порт (53), как собственно выше и пишут)
Ответ написан
Ddos-ят
Ответ написан
Комментировать
@EvGenius16 Автор вопроса
Защиты от этого нет? Что делать в таких случаях?
Ответ написан
@gav_cat
В конекшен трекере можно увидеть куда цепляются.
В фаерволе есть экшен тарпит. Именно он хорошо спасает от ддос. Он вешает атакующего.
Так же обычный дроп в раве по списку
Нагрузка упадет, через несколько дней закончится
Ответ написан
@Ham2008
53 порт закройте. А лучше дефолтный файрвол натяните. Там все закрыто.
Ответ написан
Комментировать
@Nitaslav
Поставьте хотя бы стоковые настройки фаервола(не панацея)

В рав зарежте трафик на входящем интерфейсе по 53 порту.

Дальше, используя торч с галками на протокол и порт, смотрите кто срет в сеть по интерфейса. И либо блокируйте трафик, либо ищите того кто гадит в сеть и на нем ликвидируйте по что гадит.

А Вобще корректно настроенный фаервол нужно. Желательно закрытый, то есть запрещено все, что не разрешено.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы