Jump to content

Вакцина против "осла" в беспроводной сети.


Recommended Posts

Posted

Недавно столкнулся с проблемой ,пинг в беспроводной сети резко подскакивает до 1000. Как выяснилось у юзера завелся вирус который открывал порядка 1000 соединений. Юзера отключили,полечили,помогло. Теперь в сети стали появлятся "ословоды",которы просто заваливают радио. Несмотря на то что скорость им урезана ,"осел" все равно ложит сетку,открывая сумашетшее число соединений. Доступ в интернет дает сервер на микротике. Что нужно прописать на нем что бы пользователь не мог открыть больше 15-20 соединений ???

post-44068-1203422259_thumb.jpg

Posted

кстати а как сделать правило не более 15-20 соединений на юзера.

Posted (edited)
кстати а как сделать правило не более 15-20 соединений на юзера.

ну вы блин даете. пощелкать по вкладочкам в разделе firewall что религия не позволяет? Оно там так и называется. connection limit.

Вкладка extra.

Edited by adron2
Posted

да это понятно. я про то как написать правило в количестве 1-5 шт так чтобы оно работало на всех клиентов по списку (есть исключения).

писать 1000 правил фаервола на каждого клиента как то неинтересно

Posted
да это понятно. я про то как написать правило в количестве 1-5 шт так чтобы оно работало на всех клиентов по списку (есть исключения).

писать 1000 правил фаервола на каждого клиента как то неинтересно

Тю правило на подсеть поставте :)
Posted (edited)

мне ненада всех клиентов вогнать в 20 соединений. а каждого в 20.

 

С ослом просто. у него фиксированые порты которые можно урезать да и микротик сам может детектить р2р сети (правда не всегда). для начала закройте вообще удп протокол наружу. потом откройте тока тем службам которые вам/клиентам нужны.

Edited by Fog
  • 3 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.