
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Ako vyriesit DNS utok
Ako vyriesit DNS utok
Zravim,mam problem s dns utokmi.Mikrotik rb433ah,tcom internet,vigor 2700 vgst ako bridge.Stava sa ze mi z nicoho nic zahlti cely upload,a som vkoncoch.Pouzivam firewal od mikrotiku http://wiki.mikrotik.com/wiki/Protecting_your_customers a http://wiki.hkfree.org/Zabezpe%C4%8Den%C3%AD_DNS,ale nepomohlo.Za kladnu odpoved Vam vopred dakujem.Prikladam screen.Nasiel som este tento zoznam http://dnsamplificationattacks.blogspot ... ru.html.Co ma napada ako to aplikovat do firewalu.Som len zaciatocnik prosim neukamenujte ma ak sa pytam primitivne 

- Přílohy
-
- DNS.JPG (117.15 KiB) Zobrazeno 2020 x
0 x
S tím mám zkušenost také, pomohlo přidat statický záznam pro tu doménu ukazující na 127.0.0.1
Dropovat na firewallu DNS požadavky zvenčí (interface - WAN, dest. port - 53, action DROP) je samozřejmost.

0 x
Si vis pacem, para bellum.
MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.
MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.
Myghael dakujem za reakciu.Pre spravnost by som ta chcel poprosit o screen alebo txt 

0 x
Kód: Vybrat vše
/ip dns static
add address=127.0.0.1 disabled=no name=saveroads.ru ttl=1d
/ip firewall filter
add action=drop chain=input disabled=no dst-port=53 in-interface=WAN protocol=tcp
add action=drop chain=input disabled=no dst-port=53 in-interface=WAN protocol=udp
A po pridani statickeho zaznamu restartuj MK

0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
Este ras dakujem Vam obom a samozrejme ludom co spravuju forum.Mal som chybu co sa tyka zaznamu dns teras je my to jasne.Skusim hned
0 x