Привет, в последнее время через мой микротик роутер проходит куча ненужных пакетов. Я выяснил, что большая часть из них — ICMP пакеты (от 2 до 12 кбит/с), поэтому решил заблокировать целевой IP-адрес. Есть ли какие-нибудь способы защитить наш роутер от такого рода “атак”? Или, может, кто-то захочет поделиться своим опытом в борьбе с “атаками” извне, чтобы мы все могли это обсудить. С уважением, Lim #mikrotik #security #router #icmp
Защити роутер от атак.
Защити роутер от атак., RouterOS
|
04.03.2006 15:45:00
|
|
|
|
|
|
05.03.2006 11:00:00
Просто блокируй ICMP-пакеты с определенных источников. Можно использовать списки адресов, чтобы пропускать только запросы из разрешенных мест.
|
|
|
|
|
|
05.03.2006 13:56:00
Не блокируйте ICMP полностью, например, MTU-Path Discovery работает на базе ICMP. В демо-системе есть несколько правил, касающихся ICMP.
|
|
|
|
|
|
05.03.2006 14:29:00
Может кто-нибудь подсказать, как блокировать атаку IMCP?
|
|
|
|
|
|
05.03.2006 17:42:00
|
|
|
|
|
|
06.03.2006 10:55:00
Обычно это не атака, но если их проанализируешь, обнаружишь проблемы в своей сети, о которых даже не подозревал.
|
||||
|
|
|
|||
Читают тему
