Я настроил несколько правил "чёрной дыры" на одном из моих Mikrotik роутеров. Однако, кажется, что они работают неправильно. Настроено так, что src-address добавляется в список адресов под названием "blackhole", если есть какой-либо трафик к конкретному dst-address (например, 192.168.1.45). Затем есть другое правило, чтобы отбрасывать все пакеты в списке адресов "blackhole". Проблема в том, что множество сайтов вроде Google, Yahoo mail и т.д. обычно в течение часа после настройки правила попадают в этот чёрный список. Вот эти два правила: 7 X ;;; Отбрасывать IP-адреса из blackhole chain=forward src-address-list=blackhole action=drop 8 X chain=forward in-interface=ether1 src-address=!69.20.128.0/18 dst-address=192.168.1.45 action=add-src-to-address-list address-list=blackhole address-list-timeout=1d Ранее я делал то же самое с помощью коробки ETINC Bandwidth Manager и никогда не сталкивался с проблемой "ложных срабатываний" ни с одного места (которая работала более года). Буду благодарен за любую помощь.
Чёрные дыры правят.
Чёрные дыры правят., RouterOS
|
06.06.2006 00:23:00
|
|
|
|
|
|
06.06.2006 01:44:00
Что ты связываешься с 192.168.1.45? Если это 80 порт, то увидишь, как всех подряд заносят в чёрный список… Сэм.
|
|
|
|
|
Читают тему
