Stránka 1 z 1

Nekontrolovaný upload

Napsal: 13 Jul 2016 18:46
od vojsooo
Pozdravujem páni,
Niekoľko mesiacov máme problémy, ktoré nevieme vyriešiť. Máme internet od slovenského poskytovateľa "Slovanet". Ako router sme si zvolili Mikrotik. Máme verejnú, statickú IP.
Pred nejakým časom nám začal internet fungovať veľmi spomalene, vo väčšine prípadov sa nedalo ani pracovať. Pritom ping napr na 8.8.8.8 fungoval bez problému s odozvou cca. 30ms, bez výpadkov. Cez Torch som zistil, že cez WAN je upload tak vysoký, že nezostávalo už viac pre ostatných klientov. Tento upload nespôsoboval žiadny z užívateľov ale samotný mikrotik odosielal niečo niekde. Väčšinou to boli nejaké ruské, rumunské alebo americké servery. Tak som ich vo FW zablokoval a problém bol vyriešený. Prešlo zopár dní a opäť to isté, a však boli to nové servery. A takto sa to opakuje dookola už cca 1 - 2 mesiace. V blackliste mám už asi 40 adries. Najhoršie je, keď sa to stane a som mimo Office. Kvôli preťaženej linke sa neviem na router ani pripojiť. So šťastím možno po 1 hodine.

Tu je príklad toho ako sa na nejakú adresu niečo stále odosiela. Limit uploadu nášho pripojenia je cca 4 Mbps.
Obrázek

Tu je výňatok z blokovaných adries:
Obrázek

Nemáte niekto s týmto nejaké skúsenosti?

Ďakujem!

Re: Nekontrolovaný upload

Napsal: 13 Jul 2016 18:55
od ludvik
Musíš zjistit alespoň přibližně, co to je. Nedávno jsem na podobný dotaz už jednou odpovídal. Alespoň protokol a porty nesmíš tajit ...

Nejspíš otevřený DNS nebo NTP server.

Re: Nekontrolovaný upload

Napsal: 13 Jul 2016 20:47
od Exter01
Moc asi nepomozem, ale preco si nepouzil address-list namiesto tolkych pravidiel?

Re: Nekontrolovaný upload

Napsal: 14 Jul 2016 08:47
od vojsooo
Pozdravujem páni,
Ďakujem za odpovede,

Vyzerá to na tie DNS. Máte nejaké odporúčanie ako najlepšie to blokovať?
Obrázek

Exter01:
Dobrá pripomienka.... Určite si to tak upravím.

Díkes

Re: Nekontrolovaný upload

Napsal: 14 Jul 2016 09:11
od Selič
V IP - DNS - settings - zrušit políčko "Allow remote requests".

Re: Nekontrolovaný upload

Napsal: 14 Jul 2016 09:21
od vojsooo
Selič, vyzerá to tak, že je to vyriešené.
Chlapi myslím, že som vám dlžný po dve pivá každému.
Dík,

S pozdravom,
Vojsooo