Size: a a a

Mikrotik-Training

2020 December 11

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
скрин - так себе источник информации. Если у вас там тысячи соединений, какую их часть вы на скрине увидите?..
небольшими запросами может быть что угодно, это не показатель.
А главное - это всё не важно. Нужно понять зачем вас ддосят и уносить ценные сервисы туда, где есть защита
С этим сложности. Пул адресов уже засвечен. Его сложно поменять. Провайдер один на страну. Плюс это универ, который покупает все через гос. закуп. Сложно у того же Cloudflare покупать защиту)
источник

A

Aslan in Mikrotik-Training
Mikhail Antonov
Т.е. ты даже не посмотрел куда эти пакеты идут и что это вообще за пакеты и решил что это dns amplification? Ну прикольно чо.
Надо срочно в мануал по траблшуту добавлять.
источник

СО

Сергій Охременко... in Mikrotik-Training
Антон Курьянов
если сделать ограничение по подключениям то дидос просто станет дешевле
это почему?  ограничение ставиться на количество коннектов с /32 за секунду. С этого хоста будет рубать, канал не на полке, другие хосты  - доступны
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
С этим сложности. Пул адресов уже засвечен. Его сложно поменять. Провайдер один на страну. Плюс это универ, который покупает все через гос. закуп. Сложно у того же Cloudflare покупать защиту)
что там кладут?
источник

A

Aslan in Mikrotik-Training
студенты срывают онлайн-лекции?
источник

ВК

Владимир Кривых... in Mikrotik-Training
Mikhail Antonov
Т.е. ты даже не посмотрел куда эти пакеты идут и что это вообще за пакеты и решил что это dns amplification? Ну прикольно чо.
UDP пакеты на сайт, где не используется udp. Порт не успел посмотреть. Хотя это была уже 10-ая атака.
источник

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
что там кладут?
Все сервисы универы. Канал 500 мбит/с. Дропаю правила через raw. Все блокируется отлично, но канал забит полностью. Уже третий месяц периодические атаки.
источник

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
студенты срывают онлайн-лекции?
Да
источник

A

Aslan in Mikrotik-Training
отловите их и наймите на работу
источник

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
отловите их и наймите на работу
С радостью, но вряд ли они скажут, что это они.
источник

A

Aslan in Mikrotik-Training
я так люблю это "всё блокируется отлично"
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Владимир Кривых
Все сервисы универы. Канал 500 мбит/с. Дропаю правила через raw. Все блокируется отлично, но канал забит полностью. Уже третий месяц периодические атаки.
это ж здорово, есть повод вернуться в классы
источник

A

Aslan in Mikrotik-Training
ну а чего тогда пишете сюда? Всё же отлично блокируется
источник

ГП

Геннадий Павлов... in Mikrotik-Training
удаленка зло
источник

M

Mr. Cat in Mikrotik-Training
Такой вопрос:

Вот у меня каждая точка раздает 2 вифи (студ, адм)

Если я ставлю три точки в ряд, мне среднюю надо ввести в другой канал.

Вопрос - мне нужно разводить оба вифи с одной точки на разные каналы? Или одна точка может хоть 5 вифи вещать но вся она в 1 канале работает, а следующая точка вся в 6, следующая опять в 1, верно так?
источник

ВК

Владимир Кривых... in Mikrotik-Training
Геннадий Павлов
это ж здорово, есть повод вернуться в классы
Очень здорово. На удаленке сижу через vpn и езжу на такси из локальной сети адрес отключить, который ддосят, так как даже в winbox подключиться невозможно из дома.
источник

СО

Сергій Охременко... in Mikrotik-Training
Владимир Кривых
Все сервисы универы. Канал 500 мбит/с. Дропаю правила через raw. Все блокируется отлично, но канал забит полностью. Уже третий месяц периодические атаки.
ну тут без провайдера никак, у себя ничем загрузку каналы не решите. Ну или обращаться в службы киберзащиты
источник

ГП

Геннадий Павлов... in Mikrotik-Training
1 сетевая карта = 1 канал, хоть тысяча разных имен
источник

M

Mr. Cat in Mikrotik-Training
Геннадий Павлов
1 сетевая карта = 1 канал, хоть тысяча разных имен
То есть вся точка хоть 25 вифи вещает - вся на 1 канале.

Следующая точка - те же 25 вифи на 6 канале
источник

M

Mr. Cat in Mikrotik-Training
Ок
источник