Jump to content
Калькуляторы

DNS Флуд Не могу побелить

Всем доброго дня. Знаю, что проблема обсуждалось, однако не могу победить dns-флуд на микротике, который грузит процессор и забивает исходящий канал. В предыдущем случае помогло снятие галочки "Allow Remote Request", в моём же случае после снятия флажка загрузка процессора падает, но и перестают открываться страницы в браузере, пинг по домеменным именам не проходит, хотя с микротика напрямую идут на любой ресурс. Рекомендованное правило для фаерволла результата не даёт:

ip firewall filter add chain=input in-interface="ether1-wan" protocol=udp port=53 action=drop

Share this post


Link to post
Share on other sites

При выключенном "Allow Remote Request"

post-129607-074072800 1442823920_thumb.png

При включенном:

post-129607-003515200 1442823928_thumb.png

Share this post


Link to post
Share on other sites

У вас правило файрвола не отрабатывает, проверяйте правильность входного интерфейса.

Share this post


Link to post
Share on other sites

Спасибо за наводку, разобрался. В моём случае правило отрабатывает если его поставить на pppoe соединение, а не на wan-интерфейс. И правило должно быть не в самом вверху списка.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this