今天公司的同事在抱怨公司的網路變的很慢,
使用WinBox登入RouterOS後發現CPU使用率是100%,
透過Tools>Profile後發現DNS的使用率高達90%以上,
公司內沒有自建的DNS Server,
所以DHCP的DNS是指向RouterOS,
而RouterOS只做DNS Cache對ISP的DNS。
嘗試在Firewall將所有非本地端的IP port53 udp drop掉之後
發現每秒有200K的DNS流量在這個規則上...
Bingo! 中獎了.
加上這條規則後流量就正常了.
分享給有一樣問題的朋友們.
oashin wrote:
我也中獎了....請...(恕刪)
樓主已有提示, 做法很多, 例如:
/ip firewall filter
add action=drop chain=input comment="DNS Query" dst-port=53 protocol=udp \
src-address=!192.168.38.0/24
FB: Pctine
shiori wrote:
今天公司的同事在抱怨...(恕刪)
pctine wrote:
樓主已有提示, 做法...(恕刪)
感謝shiori & pctine 兩位大大分享~
終於抓到不明原因流量狂飆的元兇了~
上網google了一下,這個 port53 DNS的攻擊好像很常見
希望 pctine 大也能在您那篇
[研究所] MikroTik RouterOS 學習 (持續更新)
可以幫忙介紹一下,造福大眾~感謝~
內文搜尋

X