Всем привет, кто-то за что-то решил меня поддосить. Траф небольшой, 50Мбит, роутеру пофиг, но по внешнему адресу не достучаться.
Трафик на 95% идет UDP, в RAW Prerouting запретил любой UDP трафик на внешнем интерфейсе (кроме нужных портов, типа l2tp и т.д.), ДНС завернут в ВПН, который уходит на ВПС через другой канал.
Сейчас все сервисы перевел на второй канал.
Я так понимаю, микротик никак не сможет отбить ДДОС, надо звонить провайдеру?
Эпопея продолжается.
На ночь отключил интерфейс.
Сегодня включаю, трафика такого нет, уже хорошо, думаю, починили.
А нет, перевожу сервисы на этого провайдера, а интернета нет.
Шлюз провайдера не пингуется, извне полученный от провайдера адрес недоступен.
Ну ок, отключаю DHCP клиент на интерфейсе, а небольшой трафик на него продолжает идти.
Перезагружаю роутер. Смотрю торчем, а трафик идет на тот адрес, который я получал по DHCP. Как это может быть?
Что интересно, когда я отключаю получение адреса по DHCP, шлюз этого провайдера доступен через второго, но хопов до него 9.
Опять звонить провайдеру, прикидываться верблюдом и говорить - ниработает?
Или описать всю картину (и сказать что у меня микротик)?