<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помогите с UDP-флудом.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помогите с UDP-флудом. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 13:42:37 -0400</pubDate>
		<item>
			<title>Помогите с UDP-флудом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226107">Помогите с UDP-флудом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему этот ruleset не работает? Что-то запущено за твоим роутером… веб-сервер? Если есть веб-серверы, рекомендую просто поправить A-запись твоего домена и перенаправить на любой DDos-Cloud-Service. Этот сервис фильтрует плохой трафик и пропускает только очищенную информацию к твоему реальному IP. Могу посоветовать Depulsio (<noindex><a href="http://www.depulsio.de" target="_blank" rel="nofollow" >www.depulsio.de</a></noindex>), познакомился с этими ребятами в прошлом году на ISD в Кельне. Но что я не понял: проблема в том, что порты перегружены (из-за этой атаки), или проблема в цели, которую атакуют? Если цель — твоя проблема: какие порты атакуют и зачем они вообще были открыты? Может, лучше их проксировать? Если твой Uplink от провайдера достаточно мощный и не перегружается, да и роутер тоже справляется… дай трафику течь и просто отбрасывай его со временем. Может, попробуй другие rate limits. О каком именно железе мы говорим и какой datarate на твоем WAN? <br />
			<i>22.01.2014 17:07:00, redflag237.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226107</link>
			<guid>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226107</guid>
			<pubDate>Wed, 22 Jan 2014 17:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите с UDP-флудом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226106">Помогите с UDP-флудом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня 40 статических IP-адресов в сети от моего провайдера. В двух из них обнаружил эту проблему уже два дня. UDP-флуд идёт с разных адресов и с разных портов. <br />
			<i>15.01.2014 22:27:00, nick3dos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226106</link>
			<guid>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226106</guid>
			<pubDate>Wed, 15 Jan 2014 22:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите с UDP-флудом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226105">Помогите с UDP-флудом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сначала, если флуд идет с множества адресов на один порт – дропни этот порт. Это твоя обычная проблема? UDP флуд со множества адресов и множества портов – это ужасно, особенно если ты провайдер и у тебя много реальных IP-адресов. Найди, куда направлен флуд-трафик: "dst-address" – (я отредактировал это в своем первом сообщении). <br />
			<i>15.01.2014 22:09:00, Lakis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226105</link>
			<guid>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226105</guid>
			<pubDate>Wed, 15 Jan 2014 22:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите с UDP-флудом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226104">Помогите с UDP-флудом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. Мой провайдер не может мне помочь. Хоть бы остановить поток подключений от этих IP-адресов. Если я вручную добавляю IP-адреса, которые устанавливают подключения, в брандмауэр, то в какой-то момент все становится нормально. Но как эти IP-адреса можно динамически добавлять в правила брандмауэра, чтобы каждый раз не делать это вручную? <br />
			<i>15.01.2014 21:50:00, nick3dos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226104</link>
			<guid>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226104</guid>
			<pubDate>Wed, 15 Jan 2014 21:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите с UDP-флудом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226103">Помогите с UDP-флудом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это неважно, если они упадут, трафик все равно идет на WAN-порт твоего роутера. Лучшее решение — использовать Torch и посмотреть, куда направлен этот трафик, "dst-address", и позвонить своему провайдеру. <br />
			<i>15.01.2014 21:45:00, Lakis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226103</link>
			<guid>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226103</guid>
			<pubDate>Wed, 15 Jan 2014 21:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите с UDP-флудом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226102">Помогите с UDP-флудом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			??? <br />
			<i>15.01.2014 16:07:00, nick3dos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226102</link>
			<guid>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226102</guid>
			<pubDate>Wed, 15 Jan 2014 16:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите с UDP-флудом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226101">Помогите с UDP-флудом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Может кто-нибудь подсказать, что нужно сделать, чтобы предотвратить UDP-флуд в моем роутере? Я искал в вики и нашел эти правила:<br /><br />add action=drop chain=forward disabled=no dst-address-list=udp_flooded<br />add action=drop chain=forward disabled=no src-address-list=udp_flooder<br />add action=jump chain=forward comment="UDP Flood Protection" connection-state=new<br />add action=return chain=udp_flood disabled=no dst-limit=50,50,src-and-dst-addresse<br />add action=add-src-to-address-list address-list=udp_flooder address-list-timeout=1<br />add action=add-dst-to-address-list address-list=udp_flooded address-list-timeout=1<br /><br />Но это не сработало. Новые UDP-соединения продолжают приходить на мой роутер, и каждый раз я вынужден вручную блокировать эти IP-адреса. Спасибо. <br />
			<i>15.01.2014 08:49:00, nick3dos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226101</link>
			<guid>http://mikrotik.moscow/forum/forum57/59491-pomogite-s-udp_fludom./message226101</guid>
			<pubDate>Wed, 15 Jan 2014 08:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
