Size: a a a

2019 December 15

IO

Ilya Oblomov in MikrotikRus
а точно фаерволл закрыт?
источник

Т

Техник in MikrotikRus
Ну точно же ) Я с ним засыпаю, я с ним просыпаюсь ))
источник

IO

Ilya Oblomov in MikrotikRus
покажи /ip fi fi pr where action=drop
источник

Т

Техник in MikrotikRus
Щас выложу
источник

F

Faglo in MikrotikRus
есть ли значение для проплиста в flat-snoop чтобы получить время нахождения устройства в эфире?
источник

W

Welcome Bot in MikrotikRus
Добро пожаловать в чат про MikroTik.
Если у тебя есть затруднения с настройкой MikroTik, посмотри здесь, как правильно задавать вопросы:
https://habr.com/ru/post/460221/
источник

Т

Техник in MikrotikRus
Ilya Oblomov
покажи /ip fi fi pr where action=drop
источник

Т

Техник in MikrotikRus
Техник
Что это за хрень, не уж-то подцепил заразу?
Или это из локалки какое устройство запрашивает? Такое может быть?
источник

Т

Техник in MikrotikRus
...нет, это не из локалки. Убрал галочку Allow remote requests, очистил кэш - все равно появились...
источник

Т

Техник in MikrotikRus
Сделал первым равило инпут 53 юдп - логирование для всего, кроме локалки. Счетчик пустой.
источник

K

Klim in MikrotikRus
Фаервол трэшовый. Некоторые правила с отдельными соурс-адресами можно в одно объединить. Блокировку днс из wan лучше перенести в raw-filter, где блокировать udp и tcp 53 порт. По поводу кэша лучше всего трафик засниффать как из локалки, так и из wan. Тогда будет понятно откуда лезкт
источник

Т

Техник in MikrotikRus
Там больше половины disabled, в raw многое перенес, из фильтра никак не уберу. Для форварда остались по многим причинам, для некоторых источников свои условия, а так спасибо за рекомендации )
источник

Т

Техник in MikrotikRus
Трафик локалки вообще никак не влияет на кэш, отключал витую пару в локалку, на WAN тишина, включил дебаг, в логах ничего связанного не появилось, лопачу дальше, пока не могу вообще понять, что это за хрень, но она никак себя не проявляет...
источник

Т

Техник in MikrotikRus
Мне интеерсно еще, а могут ткаие записи отдавать какие-нибудь днс сервера, например, если завернуть днс в тор?
источник

B

Behemot in MikrotikRus
Техник
...нет, это не из локалки. Убрал галочку Allow remote requests, очистил кэш - все равно появились...
Винбокс снаружи открыт? Какая версия системы?
источник
2019 December 16

А

Антон Курьянов in MikrotikRus
какой чудный фф
packet-mark=DNS_block
src-address-list=!RU
in-interface-list=VLAN
in-interface-list=!LAN+PERSONAL
dst-address-list=SOFT
dst-address-list=PSD-scan
dst-address-list=sbl spamhaus
dst-address-list=sbl dshield
dst-address-list=sbl blocklist.de
dst-address-list=!notWAN_EXCLUDE
in-interface-list=Chain+VPS+VPS-TOR
src-address-list=!KNOCK_ACCEPT
in-interface=vlan5_MON
in-interface=vlan8_TESTING
in-interface=vlan9_WiFi-guest
источник

А

Антон Курьянов in MikrotikRus
и это только дропы )
источник

Т

Техник in MikrotikRus
Behemot
Винбокс снаружи открыт? Какая версия системы?
Винбокс закрыт, версия 6.44.6
источник

А

Антон Курьянов in MikrotikRus
Техник
Винбокс закрыт, версия 6.44.6
прям даже интересно каким именно правилом
источник

Т

Техник in MikrotikRus
Вот прикопался, щас...
источник