Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?

    ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?, RouterOS
     
    derr12
    Guest
    #1
    0
    23.03.2010 18:42:00
    Со мной уже минимум два раза случалось, что клиент достигал лимита TCP-соединений, и подключения к нему так и не закрывались. Они оставались активными в разделе соединений фаервола. Сейчас у меня стоит действие reject-tcp reset. Это неправильно? Может, стоит использовать drop? По умолчанию таймауты настроены на drop через 60 секунд, а tcp-reset должен срабатывать мгновенно, не так ли?
     
     
     
    derr12
    Guest
    #2
    0
    08.04.2010 21:02:00
    Похоже, что соединения всё ещё "зависают" в фаерволе, хотя хост уже давно выключен. Я использовал reject icmp: host unreachable. Странная штука, которую заметил... почему у этих TCP-соединений таймаут 24 часа? Это же не нормально, да? Может, попробовать использовать drop вместо reset?
     
     
     
    SurferTim
    Guest
    #3
    0
    08.04.2010 21:14:00
    Разница между reject и drop в том, уведомляется ли запрашивающий IP об отказе. Я использую drop, если есть подозрение, что исходный IP может иметь злые намерения. Если вы думаете, что это так, используйте action=drop. Если это доверенная сеть, тогда используйте action=reject.
     
     
     
    derr12
    Guest
    #4
    0
    13.04.2010 17:32:00
    Обычно это файлообмен или вирусное. В следующий раз, когда увижу это, попробую изменить правило на drop и посмотрю, что получится.
     
     
     
    rado3105
    Guest
    #5
    0
    08.02.2015 10:18:00
    Согласно некоторым текстам, лучше использовать reject вместо drop в случае ошибки… потому что DROP может «убить» ваш маршрутизатор и сделать его недоступным.
     
     
     
    jarda
    Guest
    #6
    0
    09.02.2015 20:55:00
    Иногда ловушка тоже может быть эффективной.
     
     
     
    rado3105
    Guest
    #7
    0
    14.02.2015 18:16:00
    под атакой tarpit сделал мой роутер неотзывчивым, и интернет упал… для местных пользователей, но не для атакующего…
     
     
     
    hossain2004a
    Guest
    #8
    0
    15.02.2015 10:21:00
    Какой именно тип атаки? Брутфорс? DDoS? Ограничения могут не сильно помочь при DDoS, как я видел в одном из предыдущих обсуждений.
     
     
     
    rado3105
    Guest
    #9
    0
    23.02.2015 13:36:00
    Я не уверен, но похоже на DDOS…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры