Stránka 1 z 1

unicast flood pridano demo pro nahled

Napsal: 30 Jan 2012 22:50
od matesm
zdravim mam potiz uz vim co ji zpusobuje a vim i rešeni jen nevim jak jej aplikovat pomuze nekdo?

vysvetleni problemu. Jednoduše jde o to že někdo z Vašich sousedů na internetu někoho naštval a ten pak posílá na jeho IP adresu obrovské množství malých paketů. Dokud je cílový počítač zapnutý je vše v pořádku, ale když se odpojí tak domovní switch neví kam má paket doručit, tak ho pošle na všechny porty, tedy i na ten Váš.

reseni: Vy si do svého mikrotik routeru můžete závést firewallové pravidlo, aby se hned na vstupu zahazovaly všechny pakety které nejsou určeny pro Vaší IP adresu, podstatně tak klesne zátěž na Vašem routeru a internet Vám půjde plynuleji.

googlil jsem na netu a nic klodneho jsem nenasel.

dekuji za kazdou pomoc. mates

Re: unicast flood

Napsal: 30 Jan 2012 23:13
od lwq
Tady mas i hromady prokladu z praxe ...

http://wiki.mikrotik.com/wiki/Firewall

Taky sem googlil ... :twisted:

Re: unicast flood

Napsal: 30 Jan 2012 23:30
od Majklik
Co tam máš za ten domovní switch?
U některých jde nastavit limity pro flooding, takže sám switch to začne zahazovat. Pokud switch umí nastavit limit pro pakety jejichž cíl nemá v bidge tabulce, tak tam dej nějaké rozumné číslo a většinu těch paketů zařízne už switch (a v té svaté válce hlavně nezařízni úplně brodcast/multicast pakety, jinak ti nepojede ani ARP).

Re: unicast flood

Napsal: 31 Jan 2012 06:25
od matesm
domovni switch je poskytovatele. takze ten konfigurovat. nemohu.

a dekuji za odkaz neco se z nej hodi. ale muj problem nevim kde v pravidlech hledat. prosim jen nakopnout ale asi mozna vic. dekuji

Re: unicast flood

Napsal: 31 Jan 2012 13:03
od matesm
zkusil jsem aplikovat toto

Flags: X - disabled, I - invalid, D - dynamic
0 chain=input action=accept dst-address="verejna IP"

1 chain=input action=drop

2 chain=input action=accept connection-state=established
dst-address="verejna IP"

3 chain=input action=accept connection-state=related dst-address="verejna IP"

bez vysledku.
help!!!

Re: unicast flood

Napsal: 05 Feb 2012 11:08
od matesm
nikdo nevi?

dekuji

Re: unicast flood pridano demo pro nahled

Napsal: 06 Feb 2012 12:27
od lwq
Zkus ten drop dat posledni ... funguje to tak, ze to hleda prvni takoe pravidlo co tomu vyhovuje a skonci s vyhodnocovanim, takze dropu jako prvnimu pravidlu vyhovi vse a dal nic nepujde ... tedy obecne, drop ma byt vzdy posledni v seznamu ...

Re: unicast flood pridano demo pro nahled

Napsal: 06 Feb 2012 18:30
od menicks
Problém bych řekl že bude někde jinde...
http://www.wms.cz/novinky/vypadky-inter ... -1-2012-1/
Jinak zkus jeste sniffnout co ti tam posílá za pakety podle me to bude icmp redirect 5. Pokud ano, tak proste input icmp drop.