Jump to content

Recommended Posts

Posted

Некоторое время наблюдаю следующую картину. На LAN порт маршрутизатора приходит например 1 Мбит, а с WAN порта в интернет уходит 4Мбита, забивается практически 90-95% исходящего канала. Трафик идет на один адрес, продолжается это от 30 минут до часа и прекращается. За день несколько раз случается и каждый раз на разный адрес идет трафик.

Один из IP принадлежит GAMESPROTECT AntiDDos Network, на забугорном ресурсе нашел инфу по этим ипам https://isc.sans.edu/forums/diary/Looking+for+packets+from+three+particular+subnets/17552/

 

Остаётся не понятным, как с этим бороться, кто нибуть сталкивался? И что это вообще? Дос? Былбы тогда входящий трафик, а не исходящий или я ошибаюсь?

Posted

правильно я понял, команда будет выглядеть так?

/ip firewall filter

add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp

 

Езер1 у меня смотрит в мир.

 

По поводу доса, ночью с аплинком пробовали, пускали дос на МТ, он сложился нафиг. Вот если кому интересно

http://wiki.mikrotik.com/wiki/DDoS_Detection_and_Blocking

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.