Size: a a a

2021 April 11

E

Electro in MikrotikRus
Я считаю, что для безопасности надо иметь несколько ступеней, накосячил в nat, так файервол закрыт, а так только одна ступень получается...
источник

дя

док ярослававич... in MikrotikRus
он пропускает днат только прошедшый через нат. что значит накосячил в нат?!
источник

F

Fly in MikrotikRus
вот проще не косячить )
источник

bh

burnt hoarfrost in MikrotikRus
я верхнее правило даже делал на 53 порт и по итогу он все равно открыт... сейчас я сделал raw правило на дроп, но тут как бы по 40-50 пакетов в секунду приходит, это ебань какая-то скорее всего dns ampl attack
источник

F

Fly in MikrotikRus
а ты откуда сканишь то? изнутри своей локалки или снаружи из wan?
источник

bh

burnt hoarfrost in MikrotikRus
из своей , ща снаружи попробую, но как бы порт наружу торчит это факт
источник

bh

burnt hoarfrost in MikrotikRus
во снаружи посканил 53 - filtered
источник

bh

burnt hoarfrost in MikrotikRus
а откуда тогда эти пакеты с флудом?((
источник

Y

Yehor.ST in MikrotikRus
ты уже 2 дня помоему не можешь побородь днс флуд))
источник

bh

burnt hoarfrost in MikrotikRus
я не 2 дня, а 2-ую неделю ябусь с этой х*етой
источник

Y

Yehor.ST in MikrotikRus
Предлогаю помощь на клмееоческой основе)
источник

bh

burnt hoarfrost in MikrotikRus
шта?
источник

VP

Vitaliy Pavlov in MikrotikRus
кушац все хотят )
источник

Y

Yehor.ST in MikrotikRus
Ну ты платишь, я чиню. 2 недели и днс флуд, это очень сильно
источник

VB

V B in MikrotikRus
и tcp и udp?
источник

С

Сергей in MikrotikRus
покажите правило, которое блочит udp/53 cнаружи
источник

С

Сергей in MikrotikRus
возможно используете интерфейс лист и wan интерфейса нет в этом листе
источник

С

Сергей in MikrotikRus
2 недели бороться с dns амплификацией, это как Дон Кихот с ветряными мельницами
источник

bh

burnt hoarfrost in MikrotikRus
источник

bh

burnt hoarfrost in MikrotikRus
а если не чинишь?)) сумму оплаты х2 выдаешь ок? умник еб)))
источник