Перейти к содержимому
Калькуляторы

100% CPU load caused by DNS service Прошивка 6.38.3

Добрый день!

 

После обновления прошивки, на устройстве rb951g-2hnd до версии 6.38.3, стал наблюдать, что загрузка CPU стала достигать до 100%. Подскажите, как уменьшить загрузку?

 

53 порт закрыл, но всеравно не помогло:

/ip firewall filter

add chain=input action=drop protocol=tcp in-interface=pppoe-out1 dst-port=53

add chain=input action=drop protocol=udp in-interface=pppoe-out1 dst-port=53

 

Tools/Profile - dns ~ 100%

 

Заранее спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

торч вам покажет откуда валяться запросы, может какой клиент завирусованный заваливает запросами.

 

и да на правилах счетчики бегут?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

торч вам покажет откуда валяться запросы, может какой клиент завирусованный заваливает запросами.

 

и да на правилах счетчики бегут?

 

 

Прикрепил скрин правил, на данный момент кроме видеорегистратора , никаких устройств.

 

И эти правила должниы быть в начале.

 

Правильно я вас понял, правила для 23 и 53 порта перенести в самое начало ?

post-129517-043612400 1488803096_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

торч вам покажет откуда валяться запросы, может какой клиент завирусованный заваливает запросами.

 

и да на правилах счетчики бегут?

 

 

Прикрепил скрин правил, на данный момент кроме видеорегистратора , никаких устройств.

 

И эти правила должниы быть в начале.

 

Правильно я вас понял, правила для 23 и 53 порта перенести в самое начало ?

 

 

Всем спасибо , решил данную проблему . Указал интерфейс не верный . Проверил все норм, загрузка 1-5% и Recursive resolver is not detected .

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просто нужно сбросить начальную конфигурацию, тогда и подобных проблем не будет возникать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Saab95, в новых версиях совсем не обязательно конфиг сбрасывать, можно просто в правилах указать нужный интерфейс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Фаирвол нужно этот выкинуть и грамотно новый настроить, гугли статейки в интернете. При настройке не забывай переходить в "safe mode", чтоб при образовании какого либо неправильного правила не закрыть самому себе доступ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Фаирвол нужно этот выкинуть и грамотно новый настроить

в интернете ещё нет статей про новые правила в новых прошивках, а в дефолтной конфигурации они иногда обновляются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Фаирвол нужно этот выкинуть и грамотно новый настроить

в интернете ещё нет статей про новые правила в новых прошивках, а в дефолтной конфигурации они иногда обновляются.

Там глобальное что то случилось? или запретили на поздних версиях настраивать)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.