@MikrotikRu

Страница 1407 из 3964
Roman
07.07.2017
19:40:55
Я поддал нагрузки на него, около 10% стало и он перегрелся жук

Я заметил что при перезагруке он включает кулера и воет как бешенный, но когда загрузится выключает их и все

wildmoon
07.07.2017
19:41:50
Походу не будк я брать 1036)) лу,ше таз поставить

Roman
07.07.2017
19:42:13
Это один из самых старых, первых. У меня с ним разные веселые глюки были

Google
Roman
07.07.2017
19:42:53
Что интересно, я передергивал настройки кулеров раз 10 туда сюда и в итоге они запстились

Вобщем замена на более новый софт 6.38.5 помогла

Завтра перешью второго братца и проверю ребутом по питанию

Всегда жалко ломать аптайм в 1 год :)

Alseg
08.07.2017
08:40:54
Развлекаюсь с RAW, лью 55000 p/s - загрузка 25% (CHR)

Alexey
08.07.2017
08:41:14
А для чего?

Alseg
08.07.2017
08:41:47
А для чего?
ну чтобы оценить воочию его чудесную функцию

Alexey
08.07.2017
08:42:34
Можно для не шибко вумных по микротам?

Рав срабатывает раньше фв фильтров, эт понятно

Но что именно льёшь и блочишь? Или не блочишь?

Alseg
08.07.2017
08:43:35
Рав срабатывает раньше фв фильтров, эт понятно
например у тебя есть обычное правило дропать 80/tcp

на это тратится CPU

RAW раньше conntracker должен сбросит и тем самым тратить меньше ресурсов на это

Google
Alseg
08.07.2017
08:46:43
я прост никогда не пользовался, дай думаю посмотрю по цифрам

Alexey
08.07.2017
08:47:26
Эт я понимаю. Я все нехорошие дропы в Рав вынес. А вот ты пишешь что льёшь 55k p/s. Что именно льёшь ? Или скачиваешь? Мне вот это немного непонятно. Или посылаешь на chr трафик , который блочишь?

И сколько это в скорости , 55 тыщ пакетов?

Alseg
08.07.2017
08:48:02
55к p/s исходя из того что показывает сам микротик - это примерно 17 Mbps в моей текущей ситуации

еще udp можно попробовать залить

Alexey
08.07.2017
08:49:26
Вот таперича паняна

Sergiy
08.07.2017
08:49:32
Развлекаюсь с RAW, лью 55000 p/s - загрузка 25% (CHR)
Ты его на пеньке втором запустил?. У меня 2011 40-45 тыс. При фильтре и 100% проце прожевывает.

Сергей
08.07.2017
08:49:39
chr на каком тазике?

Sergiy
08.07.2017
08:50:34
Мало

Alseg
08.07.2017
08:50:53
сейчас вот обычное правило пережевывет 52k p/s - cpu 53%

Сергей
08.07.2017
08:51:02
этот его можно превратить в вечный триал согдасно иструкции отважного дядьки с мума?

Sergiy
08.07.2017
08:51:24
Грубо говоря екстраполируя получим 200к пакетов. Малавата будет

Alseg
08.07.2017
08:51:44
Мало
больше не может уже ВМ с которой лью, сейчас попробую еще второй поток влить

Сергей
08.07.2017
08:52:10
вот жешь (

Sergiy
08.07.2017
08:53:06
Вот интересно, а бтест локальный оно бросать может?

Google
Sergiy
08.07.2017
08:54:43
Что бы протестировать скорость к самому себе и одновременно чекатб этот трафик

Не обязательно бросать. Просто какие то действия в раве делать

Alseg
08.07.2017
08:56:19
60к, больше гипервизор уже не вывозит

и так всё запущено





когда голый равтер конечно отрыв не сильно большой, но если наворотить даже простое логирование - разрыв прогрессирует

Sergiy
08.07.2017
09:08:27
Ты словами скажи. Я с телефона, нифига не видно

Alseg
08.07.2017
09:10:41
но это сферический конь, конечно же

Sergiy
08.07.2017
09:14:56
Маловата разница чтото . Я ожидал более солидного разрыва

Sergiy
08.07.2017
09:15:30
Наверное рав имеет основной резон когда в манглах куча правил

Alseg
08.07.2017
09:15:39
но в любом случае - экономии мало не бывает

Sergiy
08.07.2017
09:15:54
И надо как то ДО них дропнуть

Ну и что бы конекшены в трекере не плодить

Alseg
08.07.2017
09:17:17
ну когда у тебя и так 75%-90%, то даже 5% это уже гуд

Sergiy
08.07.2017
09:17:22
А в раве есть екшн tarpit?

Google
Alseg
08.07.2017
09:18:00
А в раве есть екшн tarpit?
что еще за тарпит?

no track есть

Сергей
08.07.2017
09:22:44
тарпит — подвешать коннект

Tarpit Очень интересная опция. Может использоваться только с протоколом TCP. Суть в том, что маршрутизатор дает разрешение на создание соединения, при этом выставляя нулевое окно передачи (т.е. скорость соединения = 0). Позволяет «завесить» атакующий хост на этом соединении.

https://spw.ru/solutions/nastrojka_filtracii_trafika_na_mikrotik/

Sergiy
08.07.2017
09:25:26
Уточнение - очень вредно подвесить. Ибо нефиг. Но затык в том что конекш у тебя тоже будет создан и бедер занимать место в контраке. Так что оптимально делать до контрака

Сергей
08.07.2017
09:26:02
да )

Alseg
08.07.2017
09:29:28
ну такое подвешивание наверняка не проходит бесследно для CPU

Admin
ERROR: S client not available

Sergiy
08.07.2017
09:30:03
Вот именно что беследно

В том и суть

Ты ему нулевое окно и забыл

А он 20 минут ждет конца конекта

Alseg
08.07.2017
09:31:19
ну как бы это только tcp

непонятен кейс использования

Sergiy
08.07.2017
09:32:22
А ты много атак по udp видел? Разве что флудовый ддос

Sergiy
08.07.2017
09:33:33
непонятен кейс использования
Что бы не дропать каждый пакет от атакующего, а завесить ему атаковалку ?

Alexei
08.07.2017
09:33:55
Тарпит не шибко юзабелен говорят :)

Google
Sergiy
08.07.2017
09:34:03
123 53 port
Это флуд а не атаки

Alexei
08.07.2017
09:34:40
Это флуд а не атаки
Ну и что, флуд тоже в итоге атака

Sergiy
08.07.2017
09:35:04
Стоп. Напомни, на 123 порту кто?

Alexei
08.07.2017
09:35:14
Нтп

Кароч еслиб не тсп онли ценыб ему не было

Sergiy
08.07.2017
09:36:17
Ну я в том плане что флуд уже никак не предотвратишь, тглько дропать ?

Кароч еслиб не тсп онли ценыб ему не было
Ты так говоришь как будто это выбор тарпита ?

Alexei
08.07.2017
09:37:36
Sergiy
08.07.2017
09:38:08
Главное помнить что такое есть. Может когдато пригодится ?

Sergiy
08.07.2017
09:39:17
А сколько лет тср?

Alseg
08.07.2017
09:39:28
в ROS, юморист

tarpit

Sergiy
08.07.2017
09:40:07
Скажем так я микротиком меньше польщуюсь. Так что нескажу

Alseg
08.07.2017
09:40:30
или ты хо сказать что когда начал юзать оно уже было?

Alexei
08.07.2017
09:41:09
Надо пойти и щец жахнуть, всем приятного! время обеда

Sergiy
08.07.2017
09:41:47
Говорю меньше времени знаком с микротиком чем время появления тарпита. Он уже был кажись в начале 2010-х

Alseg
08.07.2017
09:43:18
в changelog вообще никакого упоминания не вижу

Sergiy
08.07.2017
09:43:22
Но точно не скажу. Должен сознаться что еще толком не применял его. так что момент появления мог банально пропустить

в changelog вообще никакого упоминания не вижу
Глянь дату статьи что Сергей бросил.

Вывод один - терпит в эту дату уже был точно ?

Страница 1407 из 3964