Artem
Да я бы с радостью но как его правильно сделать? Оно то есть у меня сейчас покажу какое
Artem
Если из этого будет что-то понятно
S
https://gregory-gost.ru/sozdanie-domashney-seti-na-baze-ustroystv-mikrotik-chast-6-firewall-zashhita-dostupa/
S
тут есть как настроить PSD и анти ддос
S
и против флуда для SYN
nuc
Повыше его! Повыше!) И укажи интерфейс...
Artem
Просто какой момент , у меня знакомый работает в провайдере, от куда у меня и интернет , и как только меня атакуют сразу же падает коммутатор на моем доме , это может быть связано с настройками моего микротик ?
nuc
Интерфес какой выбрать ?
Написал же... Из WAN
Лучше не ребут. А сделать дисконект. Потом паузу в 10с и поднять ее обратно
подскажите пожалуйста - какими автоматическими средствами это можно сделать, кроме как вручную?
nuc
подскажите пожалуйста - какими автоматическими средствами это можно сделать, кроме как вручную?
Написать скрипт... Пингуем узлы, на основании результата принимаем решение что сделать...
nuc
Верно?
Если интерфейс по которому получаем инет в этом листе... И повыше правило...
nuc
Поставил его на самый верх
Атаковать перестали?)
Artem
Не ясно
S
Ещё беру некоторые правила из
Если вы на месте и за ПК и рядом с роутером, я бы удалил все и просто бы все заюзал там есть списком под терминал
S
там fail2ban и всё что надо
S
которые отличаються от других портов
Денис
Нет
S
арп-прокси, арп и тд
Sergey 🌵
СРОЧНО!!! Помогите пожалуйста!!!
маршруты проверьте, может отвечает не туда
S
Нет
роут рулз ?
Денис
арп-прокси, арп и тд
Все порты одинаковы
S
Все порты одинаковы
ну вы прям проверили ? потому что могло чтото и поменяться
S
луп протекшн ?
S
RSTP/STP и тд ?
S
бродкаст шторм на порту в свитче ?
Денис
ну вы прям проверили ? потому что могло чтото и поменяться
Пробовал откатываться на бэкап прошлого года точно рабочий, результат тот же. Да проверил сравнил порты
Денис
S
Не так хорошо разбираюсь в этой теме
1) на порту глянуть луп протекшн 2) в бридже глянуть RSTP 3) на свитче глянуть в настройках порта шторм контроль
S
1
S
в свитче
Денис
S
У вас именно порт или подсеть ? а то я запуталься немного
Геннадий
То есть с этим ничего не сделать ?
купить защиту у профильных кампаний.
S
То есть с этим ничего не сделать ?
в вас влитает хотя бы 50-100 мбит трафика ?
S
если он не более 10 мбит сек то всё ок и потом сам рассосеться
Денис
в свитче
Это где? Не могу найти
S
конечно если вы кому то не насолиле
Artem
в вас влитает хотя бы 50-100 мбит трафика ?
Когда канал был гигабитный лилось около 400мб , щас 10 потому что порт nego10f
S
Это где? Не могу найти
Switch слева, но у вас такого может и не быть в зависимоости от модели
Artem
😮
Artem
Та как бы ещё понять какой он
Artem
Яб ответил
Геннадий
Та как бы ещё понять какой он
так посмотреть на тип трафика, летящий на порт )
S
К этому порту привязана подсеть
я про то что если вы меняли подсеть на другой порт или на этот порт другую подсеть этого я слегка не понял
S
🤷‍♀️🤦‍♀️
Artem
торч
Где его найти торч ваш))
Геннадий
Где это можно глянуть?
купить нормальный свитч, а не микротик и глянуть :)
Геннадий
или включить ваершарк
S
Где его найти торч ваш))
Порт и слева торч
Artem
Порт и слева торч
И просто старт нажать в момент атаки?
S
Нет
так проблема с подсетью или портом ?
Artem
Ок
S
если вы говорите что с другого порта тоже не пингуеться
Денис
S
Получается с подсетью.
если на порт повесить другую подсеть то все пашет ?
Денис
если на порт повесить другую подсеть то все пашет ?
Так не пробовал, только эту на другой порт перекидывал