Jump to content
  • 0

dns flood


daniM

Question

може ли някой да ми помогне с правило да спра това чудо преминава през рутера и ми вдига латенцията към целия свят :) правило за дропване може ли ?

flood.jpg

Link to comment
Share on other sites

4 answers to this question

Recommended Posts

  • 0

вероятно по религиозни причини е оставен " Allow Remote Requests "

Иначе какво правило? Глобално на всеки хост в мрежата да му забраниш да пита?

 

Ако не ти е това точно проблема:

-A FORWARD -p udp --dport 53 -j DROP
-A INPUT -p udp --dport 53 -j DROP

Като се стараеш да ги инпут да е на подходящия интерфейс. Ако ползваш рутера и за днс де.

Edited by Mile
Link to comment
Share on other sites

  • 0

От това което виждам, по-скоро прилича на хакнат микротик. Има заявки към 8080 (webproxy),  към 1025, което предполагам е променен порт (Socks). Има и вдигнат VPN 443. Има всички симптоми на хакнато устройство. Погледни тази тема:

 

Edited by Стоян Иванов
Link to comment
Share on other sites

  • 0

Колега, добре е че си сменил http порта на 180, но е добре да прегледаш https://wiki.mikrotik.com/wiki/Drop_port_scanners и https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router и да (както е модерно да се казва) имплементираш поне първото.

Link to comment
Share on other sites

  • 0
На 8.09.2018 г. at 9:28, Щирлиц написа:

Колега, добре е че си сменил http порта на 180, но е добре да прегледаш https://wiki.mikrotik.com/wiki/Drop_port_scanners и https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router и да (както е модерно да се казва) имплементираш поне първото.

Благодаря много за съвета,ще ги изпълня и двете ?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.