Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - [решено] Атака на Wan, требуется помощь

Ответить
Настройки темы
Router - [решено] Атака на Wan, требуется помощь

Аватара для Dreamer_UFA

Ветеран


Сообщения: 757
Благодарности: 112


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Dreamer_UFA
Дата: 18-06-2019
Доброго времени суток.
Помогите пожалуйста разобраться с проблемой, уже весь мозг сломал.

Mikrotik RB750.
Загрузка процессора-100% Еле откликается, работать даже в WinBox не комфортно.
Весь канал забит.

Обновил прошивку на последнюю.
Отключил ДНС (Allow Remote Request)
Пробовал в разных вариациях файрвол настраивать.

Куда копать дальше? Помогите решить коллегиально задачу.

Заранее спасибо.

Отправлено: 09:27, 30-05-2018

 

Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


DDoS обыкновенный. Вам точно необходимо http://194.186.150.18:8080/ в мир выставлять? Если нет, то прикройте. Там какой-то Mikrotik HttpProxy 401 отвечает и видимо именно его на этой довольно хилой железке атакой пригасило.
Если да, то всё сложнее... Хотя я вижу, у вас есть drop правило на 8080 порт, но оно не работает - счётчики по нулям. То же кстати и с DNS.

Отправлено: 11:46, 30-05-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Dreamer_UFA

Ветеран


Сообщения: 757
Благодарности: 112

Профиль | Отправить PM | Цитировать


Общение с микротиком только через порт WinBox открыто.
Вот почему правила не работают не знаю.
Сейчас блокирую подсети (роскомнадзор , но полагаю это не вариант.

Отправлено: 12:57, 30-05-2018 | #3


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Ну я час назад мог достучаться до вашего 8080, сейчас уже нет. Или вы исправили, или всё совсем плохо.
Цитата Dreamer_UFA:
Общение с микротиком только через порт WinBox открыто. »
Тоже не очень хорошо, менеджмент интерфейсы следует ограничивать.
Цитата Dreamer_UFA:
Вот почему правила не работают не знаю. »
Очевидно потому, что выше в цепочке есть правила, их оверрайдящие. Или не тот интерфейс. Можно попробовать включить логирование на акцепты и смотреть, куда идёт трафик, который вы хотите заблокировать. Увы, я не гуру микротика, потому могу дать только общие советы.

Отправлено: 13:12, 30-05-2018 | #4


Аватара для Dreamer_UFA

Ветеран


Сообщения: 757
Благодарности: 112

Профиль | Отправить PM | Цитировать


Вопрос решил. Пересмотрел правила, убрал лишние и расставил по приоритету.Так же заблокировал входящий трафик на 8080 WAN интерфейса, все долбились именно туда. 8080, 80, 53
Нагрузка упала до 6-10% Все левое дропается.

Всем спасибо.

Отправлено: 15:02, 30-05-2018 | #5



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - [решено] Атака на Wan, требуется помощь

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VBA - Требуется помощь доделать код на VBA Mikle_home88 Программирование и базы данных 4 03-04-2015 17:18
[решено] Подозрения на вирус. Требуется помощь jmorley002 Лечение систем от вредоносных программ 18 20-09-2012 02:16
V. 2010 - [Москва] требуется помощь в развёртке Exchange 2010 на кластере se530 Microsoft Exchange Server 0 26-05-2011 13:54
C/C++ - Требуется помощь онлайн на зачёте по проге. quaker_strelok Программирование и базы данных 1 24-05-2009 10:11
Требуется помощь в выборе материнской платы на 790 чипсете! st031 Материнские платы и память 1 18-06-2008 17:58




 
Переход