
Roman
07.07.2017
19:40:55
Я поддал нагрузки на него, около 10% стало и он перегрелся жук
Я заметил что при перезагруке он включает кулера и воет как бешенный, но когда загрузится выключает их и все

wildmoon
07.07.2017
19:41:50
Походу не будк я брать 1036)) лу,ше таз поставить

Roman
07.07.2017
19:42:13
Это один из самых старых, первых. У меня с ним разные веселые глюки были

Google

Roman
07.07.2017
19:42:53
Что интересно, я передергивал настройки кулеров раз 10 туда сюда и в итоге они запстились
Вобщем замена на более новый софт 6.38.5 помогла
Завтра перешью второго братца и проверю ребутом по питанию
Всегда жалко ломать аптайм в 1 год :)

Alseg
08.07.2017
08:40:54
Развлекаюсь с RAW, лью 55000 p/s - загрузка 25% (CHR)

Alexey
08.07.2017
08:41:14
А для чего?

Alseg
08.07.2017
08:41:47
А для чего?
ну чтобы оценить воочию его чудесную функцию

Alexey
08.07.2017
08:42:34
Можно для не шибко вумных по микротам?
Рав срабатывает раньше фв фильтров, эт понятно
Но что именно льёшь и блочишь? Или не блочишь?

Alseg
08.07.2017
08:43:35
на это тратится CPU
RAW раньше conntracker должен сбросит и тем самым тратить меньше ресурсов на это

Google

Alseg
08.07.2017
08:46:43
я прост никогда не пользовался, дай думаю посмотрю по цифрам

Alexey
08.07.2017
08:47:26
Эт я понимаю. Я все нехорошие дропы в Рав вынес. А вот ты пишешь что льёшь 55k p/s. Что именно льёшь ? Или скачиваешь? Мне вот это немного непонятно. Или посылаешь на chr трафик , который блочишь?
И сколько это в скорости , 55 тыщ пакетов?

Alseg
08.07.2017
08:48:02
55к p/s исходя из того что показывает сам микротик - это примерно 17 Mbps в моей текущей ситуации
еще udp можно попробовать залить

Alexey
08.07.2017
08:49:26
Вот таперича паняна

Sergiy
08.07.2017
08:49:32

Сергей
08.07.2017
08:49:39
chr на каком тазике?

Alseg
08.07.2017
08:49:55

Sergiy
08.07.2017
08:50:34
Мало

Alseg
08.07.2017
08:50:53
сейчас вот обычное правило пережевывет 52k p/s - cpu 53%

Сергей
08.07.2017
08:51:02
этот его можно превратить в вечный триал согдасно иструкции отважного дядьки с мума?

Sergiy
08.07.2017
08:51:24
Грубо говоря екстраполируя получим 200к пакетов. Малавата будет

Alseg
08.07.2017
08:51:44
Мало
больше не может уже ВМ с которой лью, сейчас попробую еще второй поток влить

Sergiy
08.07.2017
08:51:59

Сергей
08.07.2017
08:52:10
вот жешь (

Sergiy
08.07.2017
08:53:06
Вот интересно, а бтест локальный оно бросать может?

Google

Sergiy
08.07.2017
08:54:43
Что бы протестировать скорость к самому себе и одновременно чекатб этот трафик
Не обязательно бросать. Просто какие то действия в раве делать

Alseg
08.07.2017
08:56:19
60к, больше гипервизор уже не вывозит
и так всё запущено
когда голый равтер конечно отрыв не сильно большой, но если наворотить даже простое логирование - разрыв прогрессирует

Sergiy
08.07.2017
09:08:27
Ты словами скажи. Я с телефона, нифига не видно

Alseg
08.07.2017
09:10:41
но это сферический конь, конечно же

Sergiy
08.07.2017
09:14:56
Маловата разница чтото . Я ожидал более солидного разрыва

Alseg
08.07.2017
09:15:07

Sergiy
08.07.2017
09:15:30
Наверное рав имеет основной резон когда в манглах куча правил

Alseg
08.07.2017
09:15:39
но в любом случае - экономии мало не бывает

Sergiy
08.07.2017
09:15:54
И надо как то ДО них дропнуть
Ну и что бы конекшены в трекере не плодить

Alseg
08.07.2017
09:17:17
ну когда у тебя и так 75%-90%, то даже 5% это уже гуд

Sergiy
08.07.2017
09:17:22
А в раве есть екшн tarpit?

Google

Alseg
08.07.2017
09:18:00
no track есть

Сергей
08.07.2017
09:22:44
тарпит — подвешать коннект
Tarpit
Очень интересная опция. Может использоваться только с протоколом TCP. Суть в том, что маршрутизатор дает разрешение на создание соединения, при этом выставляя нулевое окно передачи (т.е. скорость соединения = 0). Позволяет «завесить» атакующий хост на этом соединении.
https://spw.ru/solutions/nastrojka_filtracii_trafika_na_mikrotik/

Sergiy
08.07.2017
09:25:26
Уточнение - очень вредно подвесить. Ибо нефиг. Но затык в том что конекш у тебя тоже будет создан и бедер занимать место в контраке. Так что оптимально делать до контрака

Сергей
08.07.2017
09:26:02
да )

Alseg
08.07.2017
09:29:28
ну такое подвешивание наверняка не проходит бесследно для CPU

Admin
ERROR: S client not available

Sergiy
08.07.2017
09:30:03
Вот именно что беследно
В том и суть
Ты ему нулевое окно и забыл
А он 20 минут ждет конца конекта

Alseg
08.07.2017
09:31:19
ну как бы это только tcp
непонятен кейс использования

Sergiy
08.07.2017
09:32:22
А ты много атак по udp видел? Разве что флудовый ддос

Alexei
08.07.2017
09:33:22

Sergiy
08.07.2017
09:33:33

Alexei
08.07.2017
09:33:55
Тарпит не шибко юзабелен говорят :)

Google

Sergiy
08.07.2017
09:34:03

Alexei
08.07.2017
09:34:40

Sergiy
08.07.2017
09:35:04
Стоп. Напомни, на 123 порту кто?

Alexei
08.07.2017
09:35:14
Нтп
Кароч еслиб не тсп онли ценыб ему не было

Sergiy
08.07.2017
09:36:17
Ну я в том плане что флуд уже никак не предотвратишь, тглько дропать ?

Alexei
08.07.2017
09:37:36

Sergiy
08.07.2017
09:38:08
Главное помнить что такое есть. Может когдато пригодится ?

Alseg
08.07.2017
09:38:45

Sergiy
08.07.2017
09:39:17
А сколько лет тср?

Alseg
08.07.2017
09:39:28
в ROS, юморист
tarpit

Sergiy
08.07.2017
09:40:07
Скажем так я микротиком меньше польщуюсь. Так что нескажу

Alseg
08.07.2017
09:40:30
или ты хо сказать что когда начал юзать оно уже было?

Alexei
08.07.2017
09:41:09
Надо пойти и щец жахнуть, всем приятного! время обеда

Sergiy
08.07.2017
09:41:47
Говорю меньше времени знаком с микротиком чем время появления тарпита. Он уже был кажись в начале 2010-х

Alseg
08.07.2017
09:43:18
в changelog вообще никакого упоминания не вижу

Sergiy
08.07.2017
09:43:22
Но точно не скажу. Должен сознаться что еще толком не применял его. так что момент появления мог банально пропустить
Вывод один - терпит в эту дату уже был точно ?