Anonymous
Он
Александр
попробуй ему на output закрыть 53 порт
Александр
попробуй сделать экспорт, и посмотри все ли там твое
Hab
так даже без клиентов трафик идет?
Он
Смотрите torch-ем на интерфейсах.. Увидите откуда запросы по 53 порту.. От этого и плясать будете.
Anonymous
С клиентов не идут DNS запросы
Hab
tcp и udp снаружи 53 закрыт?
Hab
в system\scripts ничего левого нет?
Anonymous
Anonymous
Hab
http://openresolver.com/ там нет ip вашего?
Hab
в настройках dhcp сервера клиентам что выдается как dns? может все точки ребутнуть надо
Anonymous
Он
Запросы могут генериться из 3х мест, роутер, снаружи и изнутри. Роутер может генерить его скриптом или через netwatch или скриптом. Через шедулер.
Anonymous
netwatch пустой, шедулер тоже
Anonymous
Он
Wan 1 или 2?
Hab
а в system resources с флешкой все впорядке?
Hab
1.1.1.1
может другой дать какой, у меня open dns вообще отвратно доступны
Anonymous
Он
Дайте на время днсы гугла
Anonymous
Стояли яндекса раньше, проблема аналогична
Hab
такой большой тотал по записям со времен бага? или чтото на флешку пишется?
Он
https://habr.com/ru/post/547774/
Anonymous
Hab
не могло быть просто увеличение резкое нагрузки? вот и отьехал роутер)
Hab
так то он чахлый довольно таки
Anonymous
А откуда тогда такая куча Dns запросов?)
Hab
ну по логу от клиентов)
Anonymous
Вот в таком состоянии он продолжает слать запросы
Hab
если ребутнуть?
Anonymous
Аналогично
Hab
с отключенным портами
Hab
ну трафика 2 мбита почти, или это всплеск просто был?
Anonymous
Постоянно трафик 2 МБ, хотя только подключение по winbox
Hab
ну вот, с роутера явно
Он
Трафик это ерунда, если наружу нет выхода запросам...
Hab
нетинсталл его, если есть возможность
Cumberbatch
Он
Внутренние интерфейсы в бридже?
Он
За одно скрин torch-а по 53 порту покажите
Anonymous
Anonymous
Anonymous
Cumberbatch
Ахахаха. А jump на инпуте куда ведёт?
Anonymous
Anonymous
Он
И все же хотелось бы глянуть torch по бриджу на 53 порту с закрытым 53 портом наружу
Anonymous
Он
От того, что закрыт порт, запросы изнутри все равно будут сыпаться на роутер. Другое дело, что они ни куда не попадут дальше... Но роутер их все равно обрабатывает и грузит проц
Cumberbatch
Anonymous
Он
Management - это скорее всего snmp включён
Dmitry
Anonymous
Dmitry
После отключения правил
Dmitry
Ну сделайте дапм трафика и в вайршарке откройте - там будет понятно от чьей попы ноги
Он
Да какая разница, в торче тоже будет видно, откуда идёт наружу такой DNS спам.
Он
1,7млн пакетов это ппц..
Он
Проблема внутри..
Он
Тогда уберите блок на 53, и смотрите в торче, откуда лезут запросы на eth1
Cumberbatch
Оставьте как тут и перегоузитесь. Или подождите
Anonymous
Они динамические, если в ребут отправить, то они восстановятся
Cumberbatch
Anonymous
Cumberbatch
ipoe
/ip route print
/ip address print покажите
Он
Webproxy включён или выключен?
Anonymous
Он
Ммм, если ничего не поможет, сливать с роутера конфиг, при чем лучше 2 варианта, полный бэкап и частично настройки, что бы потом можно было их виде скрипта залить. А сам роутер net install. Если конечно вы физически рядом... Потом восстанавливать бэкап и смотреть, если история повторится, снова все сносить и заливать отдельные конфиги и проверять
Anonymous
Он
Eth1 и WAN одно и то же? Или что ещё определено как WAN?
Anonymous
Одно и тоде