Сегодня меня атаковали DDoS-атакой с IPv6 адресов. В списке адресов, откуда шли атаки, указаны src-адреса. Правила брандмауэра выглядят так:
0 chain=forward action=drop protocol=udp src-address-list=ddosers
1 chain=forward action=drop protocol=tcp src-address-list=ddosers
4 chain=forward action=jump jump-target=detect-ddos6 connection-state=new
17 chain=detect-ddos6 action=add-src-to-address-list address-list=ddosers address-list-timeout=10h connection-limit=90,32
18 chain=detect-ddos6 action=add-src-to-address-list address-list=ddosers address-list-timeout=10h limit=100,20
Когда хост под атакой, роутер отключается от Winbox, и после окончания атак я не могу подключиться снова. Иногда роутер перезагружается. Атаки шли с двух адресов на хост и использовали протокол UDP на множество портов назначения. ROS версия 5.26.
Мои вопросы: Почему правила 4, 17, 18 проверяют, когда src-адрес уже добавлен в список адресов? Почему роутер перезагружается? Почему роутер отключается от Winbox? Почему после атаки я могу подключиться к роутеру через веб-интерфейс или SSH, но не через Winbox?
0 chain=forward action=drop protocol=udp src-address-list=ddosers
1 chain=forward action=drop protocol=tcp src-address-list=ddosers
4 chain=forward action=jump jump-target=detect-ddos6 connection-state=new
17 chain=detect-ddos6 action=add-src-to-address-list address-list=ddosers address-list-timeout=10h connection-limit=90,32
18 chain=detect-ddos6 action=add-src-to-address-list address-list=ddosers address-list-timeout=10h limit=100,20
Когда хост под атакой, роутер отключается от Winbox, и после окончания атак я не могу подключиться снова. Иногда роутер перезагружается. Атаки шли с двух адресов на хост и использовали протокол UDP на множество портов назначения. ROS версия 5.26.
Мои вопросы: Почему правила 4, 17, 18 проверяют, когда src-адрес уже добавлен в список адресов? Почему роутер перезагружается? Почему роутер отключается от Winbox? Почему после атаки я могу подключиться к роутеру через веб-интерфейс или SSH, но не через Winbox?
