Jump to content

Recommended Posts

Posted

Задаю правило:

add action=drop chain=output protocol=icmp dst-limit=10,5,dst-address,5m

Вроде бы это правило должно блокировать исходящий icmp, если его количество превышает 10 пакетов в секунду.

Выполняю ping, роутер должен высылать ответные ping-reply.

Однако ответы не приходят, они дропаются сразу, и счетчики на правиле также начинают увеличиваться сразу.

Почему такое происходит?

Posted
53 minutes ago, alibek said:

Или оно срабатывает, пока лимит не достигнут?

https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter

 

dst-limit (integer[/time],integer,dst-address | dst-port | src-address[/time]; Default: )

Matches packets until a given rate is exceeded. Rate is defined as packets per time interval. 

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...