Jump to content
Калькуляторы

100% CPU load caused by DNS service Прошивка 6.38.3

Добрый день!

 

После обновления прошивки, на устройстве rb951g-2hnd до версии 6.38.3, стал наблюдать, что загрузка CPU стала достигать до 100%. Подскажите, как уменьшить загрузку?

 

53 порт закрыл, но всеравно не помогло:

/ip firewall filter

add chain=input action=drop protocol=tcp in-interface=pppoe-out1 dst-port=53

add chain=input action=drop protocol=udp in-interface=pppoe-out1 dst-port=53

 

Tools/Profile - dns ~ 100%

 

Заранее спасибо!

Share this post


Link to post
Share on other sites

торч вам покажет откуда валяться запросы, может какой клиент завирусованный заваливает запросами.

 

и да на правилах счетчики бегут?

Share this post


Link to post
Share on other sites

торч вам покажет откуда валяться запросы, может какой клиент завирусованный заваливает запросами.

 

и да на правилах счетчики бегут?

 

 

Прикрепил скрин правил, на данный момент кроме видеорегистратора , никаких устройств.

 

И эти правила должниы быть в начале.

 

Правильно я вас понял, правила для 23 и 53 порта перенести в самое начало ?

post-129517-043612400 1488803096_thumb.jpg

Share this post


Link to post
Share on other sites

торч вам покажет откуда валяться запросы, может какой клиент завирусованный заваливает запросами.

 

и да на правилах счетчики бегут?

 

 

Прикрепил скрин правил, на данный момент кроме видеорегистратора , никаких устройств.

 

И эти правила должниы быть в начале.

 

Правильно я вас понял, правила для 23 и 53 порта перенести в самое начало ?

 

 

Всем спасибо , решил данную проблему . Указал интерфейс не верный . Проверил все норм, загрузка 1-5% и Recursive resolver is not detected .

Share this post


Link to post
Share on other sites

Saab95, в новых версиях совсем не обязательно конфиг сбрасывать, можно просто в правилах указать нужный интерфейс.

Share this post


Link to post
Share on other sites

Фаирвол нужно этот выкинуть и грамотно новый настроить, гугли статейки в интернете. При настройке не забывай переходить в "safe mode", чтоб при образовании какого либо неправильного правила не закрыть самому себе доступ.

Share this post


Link to post
Share on other sites

Фаирвол нужно этот выкинуть и грамотно новый настроить

в интернете ещё нет статей про новые правила в новых прошивках, а в дефолтной конфигурации они иногда обновляются.

Share this post


Link to post
Share on other sites

Фаирвол нужно этот выкинуть и грамотно новый настроить

в интернете ещё нет статей про новые правила в новых прошивках, а в дефолтной конфигурации они иногда обновляются.

Там глобальное что то случилось? или запретили на поздних версиях настраивать)))

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.