Привет, ребята! Я Сваминил. Уже неделю мучаюсь с проблемой пинг-флуда, и я из этого вымотался. У меня Mikrotik с RouterOS 5.12. Там 5 STM пропускная способность, и у нас два провайдера в апстриме. По одной из линий провайдера я получаю пинг-флуд на всю мою сеть. Я уже настроил базовый файрвол:
add action=accept chain=forward comment=“Allow Ping” disabled=no icmp-options=0:0 protocol=icmp
add action=accept chain=forward comment=“Allow Ping” disabled=no icmp-options=8:0 protocol=icmp
add action=accept chain=forward comment=“Allow Traceroute” disabled=no icmp-options=11:0 protocol=icmp
add action=accept chain=forward comment=“Allow Path MTU Discovery” disabled=no icmp-options=3:3 protocol=icmp
add action=accept chain=forward comment=“Allow Path MTU Discovery” disabled=no icmp-options=3:4 protocol=icmp
add action=drop chain=forward comment=“Drop all other ICMP” disabled=no protocol=icmp
И я отбрасываю пинг как внутри сети, так и снаружи. Но проблема с флудом никуда не делась. Пожалуйста, помогите мне с этим. Спасибо.
add action=accept chain=forward comment=“Allow Ping” disabled=no icmp-options=0:0 protocol=icmp
add action=accept chain=forward comment=“Allow Ping” disabled=no icmp-options=8:0 protocol=icmp
add action=accept chain=forward comment=“Allow Traceroute” disabled=no icmp-options=11:0 protocol=icmp
add action=accept chain=forward comment=“Allow Path MTU Discovery” disabled=no icmp-options=3:3 protocol=icmp
add action=accept chain=forward comment=“Allow Path MTU Discovery” disabled=no icmp-options=3:4 protocol=icmp
add action=drop chain=forward comment=“Drop all other ICMP” disabled=no protocol=icmp
И я отбрасываю пинг как внутри сети, так и снаружи. Но проблема с флудом никуда не делась. Пожалуйста, помогите мне с этим. Спасибо.
