Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    53 порт входящее соединение

    53 порт входящее соединение

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    53 порт входящее соединение, RouterOS
     
    pavlo
    Guest
    #1
    0
    29.05.2016 07:53:00
    Привет! У меня роутер Mikrotik RB951UI-2HND. В файрволе я вижу много входящих подключений на порт 53. Firefox начинает сильно тормозить (несколько секунд, чтобы переключиться на вкладку интерфейса роутера), когда количество подключений превышает 1000. Что могло вызвать такое большое количество соединений? Стоит ли блокировать входящий UDP на порт 53 и как это сделать?
     
     
     
    pavlo
    Guest
    #2
    0
    12.06.2016 11:06:00
    Понятно. На самом деле просто не хватает свободного времени, чтобы вникать во все это. Я попробую закрыть все порты. Но некоторые порты всё же нужно будет оставить открытыми. Как мне настроить это в веб-интерфейсе Mikrotik? Стоит ли сначала закрыть все порты, а потом создать правило, которое разрешит нужный порт? Значит, у меня будет несколько правил: одно — закрывающее порт, другое — открывающее... Какое из них будет иметь приоритет?
     
     
     
    ZeroByte
    Guest
    #3
    0
    15.06.2016 23:51:00
    Правила обрабатываются по порядку, с первого до последнего, и выполняется действие первого подходящего правила. Значит, чтобы закрыть все, кроме нескольких портов: сначала разрешаем то, что хотим пускать, потом простое правило без условий с действием «drop».

    Что хотим разрешить (отдельные правила для каждого):
    Состояние соединения = established, related
    ICMP
    in-interface = LAN
    Порты для разрешённых сервисов с WAN
     
     
     
    dgnevans
    Guest
    #4
    0
    17.06.2016 17:50:00
    Мы можем привести вам примеры рабочих конфигураций, если это поможет.
     
     
     
    pavlo
    Guest
    #5
    0
    28.08.2016 13:33:00
    Как изменить порядок правил? Я пытался выбрать правила принятия, но не нашёл такой функции.
     
     
     
    pe1chl
    Guest
    #6
    0
    28.08.2016 14:46:00
    Ты просто можешь перетаскивать их вверх и вниз мышкой. Также это можно сделать в текстовом режиме, но для этого сначала нужно вывести список правил с их номерами, а потом использовать команду для перемещения.
     
     
     
    Paternot
    Guest
    #7
    0
    28.08.2016 14:51:00
    Насколько я понимаю, роутеры с портами, отмеченными как «WAN» и «LAN» (маркировка снаружи корпуса), имеют стандартную настройку, которая довольно безопасна: они блокируют все новые входящие подключения на порт WAN и идут с включённым NAT. Роутеры, которые не предназначены для SOHO (те, у которых на портах нет внешних отметок WAN/LAN), работают без включённого файрвола.
     
     
     
    pe1chl
    Guest
    #8
    0
    28.08.2016 14:57:00
    Нет, проблема в основном возникает, когда люди добавляют конфигурацию PPPoE, но не меняют WAN-интерфейс с ether1-gateway на недавно добавленный PPPoE-интерфейс, который теперь и является WAN-интерфейсом. Всё работало бы нормально, если бы они использовали мастер настройки роутера, но вместо этого они, похоже, предпочитают смотреть ролики на Youtube, которые, к сожалению, содержат ошибочные советы. Тем не менее, эту ситуацию мог бы решить MikroTik, переключившись на политику «по умолчанию запрещать» в фаерволе и явно разрешая трафик с LAN, вместо того чтобы полагаться на конкретный запрет трафика с WAN.
     
     
     
    Paternot
    Guest
    #9
    0
    28.08.2016 23:29:00
    Ага, теперь понятно. Не припомнил это. Верно, там действительно было бы очень просто.
     
     
     
    danial898
    Guest
    #10
    0
    29.08.2016 05:27:00
    Привет! Твоя проблема — «DNS атака». Вот решение:

    /ip firewall filter add action=drop chain=input connection-state=new dst-port=53 in-interface=pppoe-out1 protocol=udp  
    add action=drop chain=input connection-state=new dst-port=53 in-interface=pppoe-out1 protocol=tcp
     
     
     
    pe1chl
    Guest
    #11
    0
    29.08.2016 08:47:00
    Не лучшее решение! Я уже много раз объяснял.
     
     
     
    pavlo
    Guest
    #12
    0
    30.08.2016 14:41:00
    Привет (2) pe1chl, спасибо. У меня сработал drag and drop. Что касается предложений по видео на YouTube… Ну, я бы сказал, что смотреть видео не было бы нужно, если бы инструкции были более понятными. Объясню. Первое, что я сделал, когда достал роутер из коробки — сразу посмотрел инструкцию. Представляешь, что я там обнаружил? Всего один лист бумаги... Но я подумал, что в XXI веке нормально найти инструкцию онлайн. Хотя скажи, как тебе интерфейс? Он интуитивно понятен? Почему мне нужно писать на форум, чтобы узнать, что правила можно перетаскивать? Или мне тоже надо смотреть в инструкцию? Было бы очень удобно добавить пару кнопок «вверх», «вниз» и так далее. Софт у роутера отличный, но интерфейс… Еще одна проблема, с которой я столкнулся вчера — как сохранить лог-файл. На странице лога нет кнопки «Сохранить». Я пользуюсь веб-интерфейсом и установил winbox. И реально нашёл видео на YouTube, где показывают, что надо зайти в командную строку, там сохранить файл, затем перейти в меню «Файлы» и сохранить на компьютер… Жалко, что я не нашёл этой информации в инструкции или чтобы Google лучше индексировал YouTube… Не знаю. Я спрашивал тут, на форуме, что делать, если нужен роутер с двумя входящими соединениями http://forum.mikrotik.com/t/rb951ui-2hnd-with-two-internet-wan-connections/100901/3 Получил всего один короткий ответ, который ссылается на инструкцию… но в самой инструкции написано совсем другое. Кому верить? И еще: если роутер поставляется без стандартных правил безопасности, об этом нужно сообщать пользователю большими красными буквами! Может, я где-то не прав, но очевидно, что софт часто непонятен и неудобен. И такое происходит постоянно. Мне нравится железо роутера. Мне нравятся все хорошие возможности в софте, но было бы здорово обновить мануал и интерфейс. Еще хорошо бы, чтобы Google показывал статьи с частыми сценариями использования от команды Mikrotik. Спасибо.
     
     
     
    Eduardo
    Guest
    #13
    0
    30.08.2016 14:41:00
    Не могли бы вы объяснить, почему ether1 — это не тот самый?
     
     
     
    Eduardo
    Guest
    #14
    0
    30.08.2016 14:43:00
    Что ты имеешь в виду? Спасибо за помощь.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры