Перейти к содержимому
Калькуляторы

DHCP атаки со стороны Mikrotik'a

Имеется железка MIkrotik 951 + des dlink L3 коммутатор(от провайдера).

Есть две проблемы, которые не могу решить уже долгое время, а точнее не пойму в чем суть.

1) Провайдер выделяет управляемый коммутатор dlink. В этот коммутатор втыкается множество приставок от провайдера для IPTV. Так же в один из портов воткнут Mikrotik (для интернета, IPoE).

Все работает, но Mikrotik цепляет странный трафик от приставок и этот трафик крутится только на одном порту (ether1), получается что он как бы сканирует свич. Если запустить утилиту "Torch", то явно видны адреса приставок и сервера куда они ходят. Жить не мешает. Как заблокировать этот трафик, чтобы он не отображался на микротике?

2) Второй момент, пожалуй самый важный. Переодически провайдер рубит соединение, ссылаясь на то что микротик флудит (что то вроде dhcp атак со стороны микротика) и пытается не получить адрес у провайдера а назначить свой. Предположим что на бридже(в локалке) у микротика прописан адрес 192.168.0.1, вот его он и пытается подсунуть свичу, хотя бридж никак не связан с портом через который ходит в интернет. Это происходит в хаотичном порядке, может месяц без проблем работать, а может в день по несколько раз, что приводит к блокировке учетки на неопределенное время. По городу у меня несколько учеток и везде стоят микротики, где то этой проблемы не вылазило ниразу, а где то жить не дает, полагаю что это зависит от настроек провайдерского свича, но если поставить обычный маршрутик (dlink, tplink), то этих проблем нет. Как с этим бороться и что это может быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Привет! Mikrotik у вас имеет доступ к открытым WIFI соединениям (да и даже закрытым)?

Я имею немного схожую проблему Mikrotik VS ARP-spoofing (Kali Linux, Wireshark и т.д)

Изменено пользователем Efim

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.