Мы рассматриваем возможность замены наших текущих роутеров Vyatta на 2 RouterBOARD RB1100AHx2, но надеялись настроить автоматическое обнаружение и смягчение DDoS-атак, как это у нас реализовано с Vyatta. Я просматривал форумы, Wiki и Google и обнаружил множество правил, которые будут блокировать трафик атаки, но мы надеялись блокировать трафик вышестоящим путем помещения целевого IP-адреса в наше BGP blackhole community, чтобы не платить за пропускную способность и чтобы наш DC не подвергался воздействию атаки. Возможно ли это? Есть ли способ заставить MikroTik обнаруживать PPS (будет меняться в зависимости от протокола) и затем запускать скрипт или каким-то другим способом? Спасибо.
Возможно ли мониторить PPS и автоматизировать BGP blackhole?
Возможно ли мониторить PPS и автоматизировать BGP blackhole?, RouterOS
Читают тему
