Использую DNS-кеш от Mikrotik и заметил, что каждый час на промежуток от 30 секунд до минуты с половиной DNS-запросы не проходят. Пинговать по IP-адресу получается, а вот по имени – нет. Заглянув в профилировщик, вижу, что DNS загружает 100% CPU на это время, а потом в ход идёт Flash и всё остальное. У меня примерно 10000 статических записей, подозреваю, что дело в этом. Работаю на RB1200 с 1.5GB RAM, RouterOS 5.22 последней версии. Пробовал выделять DNS разное количество памяти, но не помогло. Правда ли, что максимум, который можно выделить DNS, — 10Мб? Не знаю, с чего начать диагностику этой проблемы. Какие мысли, с чего лучше начать искать причину?
Проблема: Mikrotik DNS жрёт 100% CPU.
Проблема: Mikrotik DNS жрёт 100% CPU., RouterOS
14.01.2013 14:09:00
|
|
|
|
30.10.2014 23:08:00
Просто поднимаю старый запрос, потому что вероятнее всего, у вас атаки на DNS извне вашей сети, раз у вас открыты удаленные подключения. Нужно заблокировать это файрволом.
|
|
|
|
09.02.2016 18:30:00
Привет! Проверь, пожалуйста, вот это: /ip firewall filter add action=drop chain=input dst-port=53 in-interface=wan protocol=udp
|
|
|
|
Читают тему