Всем привет! У нас дома два роутера Mikrotik — Hex POE и Wap AC. Мы недавно переехали и сменили провайдера, начали пользоваться OpenDNS, чтобы настроить семейный контроль. OpenDNS показывает статистику по количеству DNS-запросов. За четыре дня с перехода на OpenDNS у нас около 172 800 DNS-запросов в день к cloud.mikrotik.com. Оба устройства работают на версии v6.42.7.
В качестве первого «лечения» я сделал всё по инструкции отсюда, чтобы убедиться, что IP/облачные функции отключены на обоих устройствах: — но это не помогло. Также я добавил статическую DNS-запись, но и это не изменило ситуацию.
Есть идеи, почему так много запросов? Спасибо!
john4669
Guest
0
28.02.2019 13:16:00
Отключение функции «Обнаружение интернета» решило проблему у меня! Хотя всё равно странно, что DNS-запросы должны выполняться несколько раз в секунду?
jompha
Guest
0
02.12.2019 06:38:00
Как ты это записал?
mrzipf2
Guest
0
10.10.2018 18:28:00
Загадочное обновление. Без всякой видимой причины мой Mikrotik с отключённым IP/cloud снова начал генерировать десятки тысяч DNS-запросов к cloud.mikrotik.com. Только сегодня уже 129 442 запроса, вчера — 88 907. Два дня назад было всего 1 442 запроса в сутки, а три дня назад — 1 441. За это время конфигурация не менялась. Все три устройства имеют отключённый IP cloud ddns и настроенный SNTP. RouterOS 6.42.3 (stable). Вот ссылка на руководство по настройке этой функции: Есть ли кто-то из Mikrotik, кто понимает, почему эта функция не отключается и почему она периодически устраивает такие потоки пакетов? Спасибо!
Steveocee
Guest
0
11.10.2018 07:56:00
В качестве временного решения вы пробовали добавить cloud.mikrotik как статическую DNS-запись в основном роутере и направить трафик в никуда? Это может убрать поток исходящих DNS-запросов, но, конечно, полностью проблему не решит.
solar77
Guest
0
11.10.2018 09:53:00
Я проверил несколько роутеров, которые мы обслуживаем, записи о cloud.mikrotik.com нет, значит либо он не использует этот URL, либо делает это очень редко. Было бы интересно попробовать поймать этот трафик с помощью правила в файрволе и посмотреть, откуда он идёт.
mrzipf2
Guest
0
13.10.2018 06:37:00
Я настроил все три коробки Mikrotik в нашей сети так, чтобы они перехватывали DNS-трафик и пересылали его на хост с tcpdump. Запросы к cloud.mikrotik.com появляются прямо на PPPoE-интерфейсе — это наша связь с внешним миром. При этом от двух других роутеров Mikrotik, которые выступают мостами во внутренней сети, никаких запросов нет. Запросы идут не только к заданному DNS-провайдеру, но и к публичному DNS Google. Роутер не настроен на использование публичного DNS Mikrotik.
/ip dns set allow-remote-requests=yes servers=208.67.222.222,208.67.222.220
И есть правила файрвола, которые перенаправляют внутренние DNS-запросы к DNS-провайдеру:
Запросы происходят гораздо чаще, чем заявленные 60 секунд по
46725 42264.738922545 A.B.C.D → 208.67.222.222 DNS 125 Standard query 0x8ed0 A cloud.mikrotik.com 46726 42264.752259820 208.67.222.222 → A.B.C.D DNS 141 Standard query response 0x8ed0 A cloud.mikrotik.com A 81.198.87.240 46730 42282.798276192 A.B.C.D → 208.67.222.220 DNS 125 Standard query 0x93e4 A cloud.mikrotik.com 46731 42282.811413416 208.67.222.220 → A.B.C.D DNS 141 Standard query response 0x93e4 A cloud.mikrotik.com A 81.198.87.240 46732 42282.891949252 A.B.C.D → 8.8.8.8 DNS 125 Standard query 0xf123 A cloud.mikrotik.com 46733 42282.904804655 8.8.8.8 → A.B.C.D DNS 141 Standard query response 0xf123 A cloud.mikrotik.com A 81.198.87.240
И это фича, которую пользователь по информации из вики Mikrotik отключил:
/ip cloud> print ddns-enabled: no update-time: no public-address: 93.89.129.17 status: updated
Наивно можно подумать, что что-то сломалось. Вчера я вручную запустил обновление cloud, чтобы проверить, затихнет ли это поведение. Без толку.
Спасибо.
Steveocee
Guest
0
14.10.2018 06:37:00
Есть ли возможность запустить 6.43? Это новая реализация IP cloud, и она может быть «наследуемой» функцией.
mrzipf2
Guest
0
14.10.2018 08:09:00
В всплеске DNS-трафика, о котором сообщалось в недавних постах (октябрь), устройства Mikrotik работают на версии 6.43.2. Любопытно, что количество DNS-запросов к cloud.mikrotik.com снова снизилось до фонового уровня. Единственные изменения на устройстве за это время — включение опции принудительного обновления cloud и активация сниффинга пакетов. Помимо этих DNS-штурмов, меня очень беспокоит эта функция: генерация какого-либо трафика вообще, когда она отключена, и игнорирование настроек DNS. Спасибо, MrZipf.
msatter
Guest
0
14.10.2018 08:39:00
У меня такое случалось с двумя другими доменами на прошлой неделе, и я постараюсь создать файл поддержки, когда это произойдет снова.
mrzipf2
Guest
0
25.10.2018 17:32:00
Снова началось на этой неделе: 172 000 запросов к cloud.mikrotik.com к нашему DNS-провайдеру и куча запросов к публичному DNS от Google тоже.
john4669
Guest
0
27.01.2019 04:51:00
Какие-нибудь решения этой проблемы!? У меня такая же беда. У меня стоит версия 6.43.8. Только сегодня днем было более 50 000 DNS-запросов. Облако и проверка времени тоже отключены. Пока что собираюсь заблокировать это с помощью pihole.
SA0BJW
Guest
0
26.02.2019 20:03:00
Та же проблема с двумя моими mAP-Lite. Оба клиента CapsMan, оба подключены к CapsMan серверу через OVPN-туннель. Тонны DNS-запросов на cloud.mikrotik.com… Почему?? Как избавиться от этой проблемы? Редактирую: отключил OVPN-туннель на одном из mAP-Lite (версия 6.43.12), и он перестал бомбить запросами на cloud.mikrotik.com.
strods
Guest
0
28.02.2019 07:07:00
В RouterOS есть несколько функций, которые используют серверы cloud.mikrotik.com или cloud2.mikrotik.com.
Функция Detect Interface: если она включена на вашем роутере, все интерфейсы, настроенные в этом инструменте, будут пытаться разрешить доменное имя серверов облака, чтобы определить доступность Интернета: «WAN-интерфейсы, которые могут достучаться до cloud.mikrotik.com по UDP-порту 30000, могут получить этот статус. Проверка доступности происходит каждую минуту. Если облако недоступно в течение 3 минут, статус возвращается к WAN.»
Серверы облака используются для определения часового пояса вашего роутера на основе вашего публичного IP-адреса, если в настройках роутера включено автоматическое определение часового пояса; Серверы облака используются при загрузке устройства для синхронизации времени с облачным сервером (только один раз после перезагрузки); Серверы облака используются для определения DDNS-имени вашего роутера, если вы пользуетесь этой функцией:
Начиная с версии v6.44, можно сохранять и загружать резервные копии с помощью облачного сервера.
Если ничего из перечисленного не объясняет, почему вы видите такой трафик в своей сети, пожалуйста, пришлите файл supout вашего роутера на support@mikrotik.com. Мы рассмотрим такие случаи индивидуально.
normis
Guest
0
28.02.2019 07:10:00
Кто-нибудь из вас может создать файл supout.rif и отправить его в поддержку, если у вас действительно 175000 запросов в день или любое другое большое количество?
3nginizer
Guest
0
21.12.2019 01:49:00
Привет, ребята! У меня такая же проблема: когда я назначаю DNS-сервер на своем сервере с другого сайта через VPN, он постоянно пытается разрешить cloud.mikrotik.com. Но, что удивительно, если переключить сервер на любой другой публичный сервер (например, Google DNS), он перестает это делать. Я пробовал то, что описано выше, но безуспешно. Я не хочу загружать весь трафик через VPN, потому что назначаю эту связь для задач с высокой чувствительностью к задержкам, а пропускная способность между узлами около 600 кбит/с по ADSL. Для меня это большая проблема. Надеюсь, кто-то из вас придумал какое-то решение, потому что у меня много DNS-записей, часть из которых динамические, и я не могу сделать их все статическими на другом сайте. Спасибо!
3nginizer
Guest
0
21.12.2019 01:50:00
СПАСИБО. Ты просто спаситель, у меня тоже всё сработало. Спасибо!