DDoS

Локальные сети и Интернет
Ответить
Автор
Сообщение
Robostyle
Member

Сообщение

У кого есть микротик? - рылся в настройках своего роутера, кой-чего починял.
Зашел в IP/Firewall и увидел во вкладке Connections около 24 тысяч коннектов с адреса 35.241.26.53, пробивался по разным портам. Все коннекты established, инет не тупил и не особо глючил, торкнул WAN - ничего необычного, посмотрел через Interface - немного больше обычного, 100 Tx пакетов (обычно моя домашняя сеть жует около 20-50-70). Загрузка роутера подросла до 10% проти 0-1 обычно, вроде даже SYN флуд какой-то регистрируется (правила) - в общем, непонятная не знаю. Хочу спросить сисадминов с опытом - что это такое было?
Vetalcode
Member
Аватара пользователя
Откуда: Запорожье

Сообщение

Там вроде 53 (dns) порт снаружи по умолчанию открыт и его надо ручками закрывать.
В нете есть по этой теме статьи.
Но не уверен что это ваш случай. Проверьте на всяк случай.
Ответить