❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Ako vyriesit DNS utok

Místo, kde žádná otázka není hloupá.
marc7
Příspěvky: 6
Registrován: 11 years ago

Ako vyriesit DNS utok

Příspěvekod marc7 » 11 years ago

Zravim,mam problem s dns utokmi.Mikrotik rb433ah,tcom internet,vigor 2700 vgst ako bridge.Stava sa ze mi z nicoho nic zahlti cely upload,a som vkoncoch.Pouzivam firewal od mikrotiku http://wiki.mikrotik.com/wiki/Protecting_your_customers a http://wiki.hkfree.org/Zabezpe%C4%8Den%C3%AD_DNS,ale nepomohlo.Za kladnu odpoved Vam vopred dakujem.Prikladam screen.Nasiel som este tento zoznam http://dnsamplificationattacks.blogspot ... ru.html.Co ma napada ako to aplikovat do firewalu.Som len zaciatocnik prosim neukamenujte ma ak sa pytam primitivne :D
Přílohy
DNS.JPG
DNS.JPG (117.15 KiB) Zobrazeno 2020 x
0 x

Uživatelský avatar
Myghael
Příspěvky: 1309
Registrován: 13 years ago

Příspěvekod Myghael » 11 years ago

S tím mám zkušenost také, pomohlo přidat statický záznam pro tu doménu ukazující na 127.0.0.1 :D Dropovat na firewallu DNS požadavky zvenčí (interface - WAN, dest. port - 53, action DROP) je samozřejmost.
0 x
Si vis pacem, para bellum.

MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.

marc7
Příspěvky: 6
Registrován: 11 years ago

Příspěvekod marc7 » 11 years ago

Myghael dakujem za reakciu.Pre spravnost by som ta chcel poprosit o screen alebo txt :roll:
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

Kód: Vybrat vše

/ip dns static
add address=127.0.0.1 disabled=no name=saveroads.ru ttl=1d

/ip firewall filter
add action=drop chain=input disabled=no dst-port=53 in-interface=WAN protocol=tcp
add action=drop chain=input disabled=no dst-port=53 in-interface=WAN protocol=udp

A po pridani statickeho zaznamu restartuj MK :wink:
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

marc7
Příspěvky: 6
Registrován: 11 years ago

Příspěvekod marc7 » 11 years ago

Este ras dakujem Vam obom a samozrejme ludom co spravuju forum.Mal som chybu co sa tyka zaznamu dns teras je my to jasne.Skusim hned
0 x