• 2

RouterOS 被大量流量攻擊

RouterOS 被大量流量攻擊

我都是浮動IP 沒架設任何的服務

但是這禮拜 發生兩次 很多大量的IP 各國都有 來攻擊我的53PORT 導致我光纖有大量上傳的流量

我查了一下53PORT 好像是DNS的PORT 可是我沒有架設這個服務阿

而且我都是浮動IP 也沒有架設任何服務 怎麼會兩天就被搞一次呢

我看到都是到ROS內的PPPOE撥號斷線重撥 就好了

請問大家怎麼會這樣 以及該怎麼防範下次的發生 拜託拜託 謝謝大家

可以指導我怎麼設定防範這個嗎


謝謝

很苦惱

2015-07-23 16:17 發佈

3qok3q wrote:
但是這禮拜 發生兩次 很多大量的IP 各國都有 來攻擊我的53PORT 導致我光纖有大量上傳的流量


如果你有大量上傳流量
那不叫被攻擊
是已攻破
肯定是內賊所為

3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。

3qok3q wrote:
RouterOS ...(恕刪)


傳說中的 dns 遞迴查詢攻擊

解決方式

3qok3q wrote:
RouterOS ...(恕刪)
將下面的紅字全複製起來,然後貼到視窗執行即可.
/ip firewall filter add action=drop chain=input dst-port=53 \
protocol=udp in-interface=pppoe-out1 place-before=0 comment="Deny ddos"

(注意您的PPPoE撥號名稱是否為pppoe-out1 ,若不是請修改對應您的PPPoE名稱)

gfx wrote:
將下面的紅字全複製...(恕刪)


感謝說明
想說為什麼一直有大量上傳
加了那條後馬上就阻斷了

WinBox wrote:
感謝說明想說為什麼...(恕刪)

下指令丟棄UDP 53(DNS)的封包~
我前陣子也是被人家DNS amplification attack

搞的網路間歇性不穩定,ROS CPU使用率也維持很高

後來才TRACE發現是被dns攻擊
確實把外面來自53 Port的request直接drop就可以解決

剛剛也遇到DNS 流量攻擊... 想說設備cpu怎麼這麼高降不下來。

看到我們NAS沒有我開放白名單ip,怎麼一直被try


於是去raw把nas upd 53 給鎖了.... 流量繼續增加中...
印象中, RouterOS有內建DNS功能,先看看自己的機器有沒有被開啟吧。
預設好像是開的,如果有開的話,記得取消勾選允許遠端回應。

影片會說話,睜眼說瞎話上來消毒最不可取
NYPD SWAT wrote:
印象中, RouterOS...(恕刪)
routeros dns設置若把allow remote requests關閉,
dhcp server或其他的server服務中,有個別dns server選項的都要各別指定。
否則的話當連線需要dns server查詢時,會發生無dns server可用的狀況。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?