Size: a a a

Mikrotik-Training

2021 February 25

VP

Vladimir Prislonsky in Mikrotik-Training
Dmitriy
Dmitriy, [25.02.21 22:17]
Всем доброй времени суток ! Я в скриптах не селен, кто-нибудь может  подсказать как дополнить скрипт и сделать так чтобы добавлялась маска /24 к сетке .Так как он вытягивает только подсеть, а для вноса данных в пользователя необходимо так: 192.168.1.0/24
:global IPBridgeLocal [/ip address get [find interface=ether1] network];
/user set admin address=$IPBridgeLocal;
:local variable
:set variable [/ip address get [find interface=ether1] address]
:for i from=( [:len $variable] - 1) to=0 do={ :if ( [:pick $variable $i] = "/") do={ :set variable [:pick $variable $i ([:len $variable])];  }}
set IPBridgeLocal ([/ip address get [find interface=ether1] network]. $variable)
источник

Л

Леонид in Mikrotik-Training
mzz
динамические правила могут создаваться не на основе статических
хотспотовые удаляемые, они удаляются этой командой
источник

Т

Техник in Mikrotik-Training
Всем привет, кто-то за что-то решил меня поддосить. Траф небольшой, 50Мбит, роутеру пофиг, но по внешнему адресу не достучаться.
Трафик на 95% идет UDP, в RAW Prerouting запретил любой UDP трафик на внешнем интерфейсе (кроме нужных портов, типа l2tp и т.д.), ДНС завернут в ВПН, который уходит на ВПС через другой канал.
Сейчас все сервисы перевел на второй канал.
Я так понимаю, микротик никак не сможет отбить ДДОС, надо звонить провайдеру?
источник

m

mzz in Mikrotik-Training
Леонид
хотспотовые удаляемые, они удаляются этой командой
хотспот, радиус, что-то там еще было
источник
2021 February 26

Т

Техник in Mikrotik-Training
Техник
Всем привет, кто-то за что-то решил меня поддосить. Траф небольшой, 50Мбит, роутеру пофиг, но по внешнему адресу не достучаться.
Трафик на 95% идет UDP, в RAW Prerouting запретил любой UDP трафик на внешнем интерфейсе (кроме нужных портов, типа l2tp и т.д.), ДНС завернут в ВПН, который уходит на ВПС через другой канал.
Сейчас все сервисы перевел на второй канал.
Я так понимаю, микротик никак не сможет отбить ДДОС, надо звонить провайдеру?
ДДОС примерно 6000 пакетов в секунду.
источник

А

Андрей in Mikrotik-Training
Техник
Всем привет, кто-то за что-то решил меня поддосить. Траф небольшой, 50Мбит, роутеру пофиг, но по внешнему адресу не достучаться.
Трафик на 95% идет UDP, в RAW Prerouting запретил любой UDP трафик на внешнем интерфейсе (кроме нужных портов, типа l2tp и т.д.), ДНС завернут в ВПН, который уходит на ВПС через другой канал.
Сейчас все сервисы перевел на второй канал.
Я так понимаю, микротик никак не сможет отбить ДДОС, надо звонить провайдеру?
а на что стучится?
источник

Т

Техник in Mikrotik-Training
на рандомные UDP порты, либо входящий вообще без порта.
источник

p

port9nka in Mikrotik-Training
Техник
ДДОС примерно 6000 пакетов в секунду.
taprit пробовал ?
источник

p

port9nka in Mikrotik-Training
или он только с tcp умеет
источник

Т

Техник in Mikrotik-Training
стучатся в основном с  исходящих UDP 53 портов
источник

Т

Техник in Mikrotik-Training
port9nka
или он только с tcp умеет
в том-то и дело, что большинство правил подобных только с TCP работают.
источник

m

mik in Mikrotik-Training
Техник
стучатся в основном с  исходящих UDP 53 портов
dns amplification
источник

ЕК

Евгений Куликов... in Mikrotik-Training
А что за железка? А то 6к ппс выглядит не очень солидно, если только канал провайдера не забивается
источник

p

port9nka in Mikrotik-Training
мож кто петлю схватил в подсетке. сорс мак смотрел?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
port9nka
taprit пробовал ?
У Вас что не совет, то перл. )
источник

Т

Техник in Mikrotik-Training
Евгений Куликов
А что за железка? А то 6к ппс выглядит не очень солидно, если только канал провайдера не забивается
hEX, наверное упирается в провайдера, сейчас по счетчику, атака идет примерно с 300 тыс уникальных адресов.
При отфильтровывании UDP трафика в RAW, микротик нагружен на 4-10%.
источник

D

Dmitriy in Mikrotik-Training
Vladimir Prislonsky
:local variable
:set variable [/ip address get [find interface=ether1] address]
:for i from=( [:len $variable] - 1) to=0 do={ :if ( [:pick $variable $i] = "/") do={ :set variable [:pick $variable $i ([:len $variable])];  }}
set IPBridgeLocal ([/ip address get [find interface=ether1] network]. $variable)
Благодарю
источник

Т

Техник in Mikrotik-Training
port9nka
мож кто петлю схватил в подсетке. сорс мак смотрел?
Не думаю, ддосят с перерывами посмотреть, не упало ли железо ))
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dmitriy
Благодарю
Не за что.
источник

ЕК

Евгений Куликов... in Mikrotik-Training
ну так если у вас канал 50мбит и вам его забивают на 50 мбит, то вы со своей стороны на это никак не повлияете. тут фильтровать на уровне провайдера надо.
источник