Тогда вопрос зачем и для кого layer7 существует на микротике если с ним все так плохо
через Layer7 можно маркировать обращение к dns сайтов и по маркерам блокировать dns запросы на эти ресурсы. В итоге сайты не будут открываться, т.к. перестанут резолвиться.
через Layer7 можно маркировать обращение к dns сайтов и по маркерам блокировать dns запросы на эти ресурсы. В итоге сайты не будут открываться, т.к. перестанут резолвиться.
Можно. Но мало-мальский PPS к заблокированным ресурсам ушатает роутер
совсем нет, Layer7 в этом случае не фильтрует ничего
Но таки он реагирует на каждый DNS-пакет. При большом PPS(от 1-2к pps) роутер «устанет» её навешивать. К тому-же это не сработает на фрагментированных пакетах