Jump to content

Recommended Posts

Posted (edited)

с недавнего времени замечаю такую картину, что служба днс на микротике 2011ls начинает грузить процессор и откуда то берется исходящий не понятный трафик, около 2 мбит (но только на одном интерфейсе). Загрузка ЦП сначало 40-50%, потом со временем доходит до 100%. если снять галочку Allow Remote Request то все приходит в норму.

В чем может быть проблема. Прошивка 5.25

post-82404-090465900 1372738092_thumb.jpg

Edited by ioma
Posted

с недавнего времени замечаю такую картину, что служба днс на микротике 2011ls начинает грузить процессор и откуда то берется исходящий не понятный трафик, около 2 мбит (но только на одном интерфейсе). Загрузка ЦП сначало 40-50%, потом со временем доходит до 100%. если снять галочку Allow Remote Request то все приходит в норму.

В чем может быть проблема. Прошивка 5.25

Меняйте софт.

Posted

прошил в 6.1, тоже самое. только нагрузка увеличилась до 3 мбит исходящий.

У вас реальный ip на микротике?

Posted

да, белый, от мегафона.

Тогда все верно, ваш DNS кто то активно юзает, отсюда и загрузка. Когда убираете галочку закрываете доступ.

Posted (edited)

я перепробывал несколько разных днс серверов, на всех одна и таже проблема. получается что этот днс юзает кто-то из интернета) из моей сети нагрузки практически нет, что видно на скрине в сообщении №3. в сетку смотрит езернет №2. по влан приходит инет

Edited by ioma
Posted

я перепробывал несколько разных днс серверов, на всех одна и таже проблема. получается что этот днс юзает кто-то из интернета) из моей сети нагрузки практически нет, что видно на скрине в сообщении №3.

DNS сервера на это никак не влияют.

Posted (edited)

ioma можно по-разному, например вот так

ip firewall filter add chain=input dst-address=1.2.3.4 protocol=udp dst-port=53 action=drop

в dst-address ваш реальный ip

или так

ip firewall filter add chain=input in-interface=vlan1 protocol=udp dst-port=53 action=drop

в in-interface ваш интерфейс интернета

Edited by B_TpaHce
Posted

ioma Ну как получилось решить проблему ? У меня аналогичная проблема . Самое интересное что трафик не постоянен .

 

да, все нормалек.

Posted

Точно такая же беда....Уже не знаю как бороться, щас прописал в фаерволе как сказали выше, вроде загрузка упала...Посмотрим. Железка 2011UAS-2HnD.

post-114384-002810800 1372861306_thumb.jpg

post-114384-004377300 1372861313_thumb.jpg

Posted

После добавления правила в фаерволе блокировки порта, у некоторых машин стал отваливаться инет...Точно такой же результат был при снятии галки "allow remote requests". Может кто то знает какие еще варианты есть решения проблемы?

Posted

После добавления правила в фаерволе блокировки порта, у некоторых машин стал отваливаться инет...Точно такой же результат был при снятии галки "allow remote requests". Может кто то знает какие еще варианты есть решения проблемы?

 

Можно раздать клиентам в качестве днс 8.8.8.8, тогда свой можно полностью убрать.

Posted

После добавления правила в фаерволе блокировки порта, у некоторых машин стал отваливаться инет...Точно такой же результат был при снятии галки "allow remote requests". Может кто то знает какие еще варианты есть решения проблемы?

 

Можно раздать клиентам в качестве днс 8.8.8.8, тогда свой можно полностью убрать.

 

если у всех юзеров вручную прописан мой днс, как их заставить пользоваться, например, днс яндекса?

Posted
как их заставить пользоваться, например, днс яндекса?

Во первых Вам достаточно закрыть днс извне, во-вторых, можно сделать постое перенаправление фаерволом, в-третьих, можно предложить юзверам прописать вручную днс яндекса, раз один раз они вручную уже прописывали, в-четвёртых отказаться нафиг от статики и предложить всем юзать ДХЦП.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.