Перейти к содержимому
Калькуляторы

DNS Флуд Не могу побелить

Всем доброго дня. Знаю, что проблема обсуждалось, однако не могу победить dns-флуд на микротике, который грузит процессор и забивает исходящий канал. В предыдущем случае помогло снятие галочки "Allow Remote Request", в моём же случае после снятия флажка загрузка процессора падает, но и перестают открываться страницы в браузере, пинг по домеменным именам не проходит, хотя с микротика напрямую идут на любой ресурс. Рекомендованное правило для фаерволла результата не даёт:

ip firewall filter add chain=input in-interface="ether1-wan" protocol=udp port=53 action=drop

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

При выключенном "Allow Remote Request"

post-129607-074072800 1442823920_thumb.png

При включенном:

post-129607-003515200 1442823928_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У вас правило файрвола не отрабатывает, проверяйте правильность входного интерфейса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо за наводку, разобрался. В моём случае правило отрабатывает если его поставить на pppoe соединение, а не на wan-интерфейс. И правило должно быть не в самом вверху списка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.