<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: сырой запрос, NOTRACK, SYN flood]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме сырой запрос, NOTRACK, SYN flood форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 15:16:55 -0400</pubDate>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229587">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Круто, но если убрать таблицу "сырых" данных, которая снижает накладные расходы (потому что пропускает перед любой обработкой), как указано в журнале изменений, придётся признать, что некоторые сетевые инженеры — не реализовали обнаружение flood-атак (включая SYN flood) в своих интерфейсах (иногда это имеет смысл не только на WAN-интерфейсах, кстати, особенно в крупных компаниях/сетях). На мой взгляд, это ОБЯЗАТЕЛЬНО для пограничного/граничного оборудования. То же самое касается обнаружения сканирования портов и других стандартных вещей. Лично я бы также очень хотел видеть в ROS функций, похожих на fwsnort, или что-то подобное. И пакет ZORP (даже как платная опция). <br />
			<i>11.06.2016 11:47:00, Zorro.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229587</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229587</guid>
			<pubDate>Sat, 11 Jun 2016 11:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229586">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К вашему сведению, это реализовано: Что нового в 6.36rc... :<br />...<br />*) firewall - добавлено меню "/interface list", которое позволяет создавать список интерфейсов, которые можно использовать как matcher для in/out-interface-list в брандмауэре;<br />*) firewall - добавлена фильтрация предварительного отслеживания соединения - таблица "raw", которая позволяет защитить отслеживание соединений от ненужного трафика;<br />*) firewall - появилась возможность добавлять доменное имя в address-lists (динамические записи для разрешенных адресов будут добавлены в указанный список);<br />... <br />
			<i>10.06.2016 13:11:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229586</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229586</guid>
			<pubDate>Fri, 10 Jun 2016 13:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229585">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 Это дополнение могло бы сэкономить немного ресурсов на роутерах. <br />
			<i>10.06.2016 13:05:00, lavv17.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229585</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229585</guid>
			<pubDate>Fri, 10 Jun 2016 13:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229584">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это исправлено в ROS 6.9? <br />
			<i>02.02.2014 13:55:00, DrDeft.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229584</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229584</guid>
			<pubDate>Sun, 02 Feb 2014 13:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229583">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1. Легко выдерживаем %100 под dDoS <br />
			<i>17.01.2014 10:22:00, doush.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229583</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229583</guid>
			<pubDate>Fri, 17 Jan 2014 10:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229582">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			up <br />
			<i>10.01.2014 19:54:00, DrDeft.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229582</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229582</guid>
			<pubDate>Fri, 10 Jan 2014 19:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229581">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1, было бы отличным дополнением. Но сейчас проблему можно решить, используя два MT-устройства. Одно – как можно ближе к точке получения SYN-флудов, с отключённым conntrack, и статические правила файрвола для отбрасывания проблемных пакетов. А за ним – другое MT-устройство, с включённым conntrack, выполняющее необходимые операции, использующие conntrack. –Эрик <br />
			<i>20.12.2013 19:02:00, eflanery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229581</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229581</guid>
			<pubDate>Fri, 20 Dec 2013 19:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229580">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			у_р <br />
			<i>20.12.2013 13:08:00, DrDeft.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229580</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229580</guid>
			<pubDate>Fri, 20 Dec 2013 13:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229579">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы подтверждаем наличие этой проблемы. Невозможно решить её ни на какой версии RouterOS. Любой может вызвать 100% загрузку CPU на CCR или любом другом Mikrotik роутере. Больно… <br />
			<i>14.12.2013 17:44:00, DrDeft.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229579</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229579</guid>
			<pubDate>Sat, 14 Dec 2013 17:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>сырой запрос, NOTRACK, SYN flood</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229578">сырой запрос, NOTRACK, SYN flood</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня есть клиенты, которым нравятся ваши продукты, но они подвергаются DDoS-атакам (SYN flood). Боль неприятно, что у Mikrotik нет цели "notrack", просто SYN flood через его CCR сбрасывает CPU до 100%. И если бы оно было (например, -j NOTRACK или в новых версиях ядер: -j CT --notrack), то проблему можно было бы решить. Ему нужен conntrack только в специфическом случае, и он не может его полностью отключить. Пожалуйста, рассмотрите возможность добавления этой опции, сделать ее очень просто, и это поможет многим людям решить проблемы с переполнением conntrack. Если возможно, отнеситесь к этому серьезно, потому что у меня есть только два выбора: показать, насколько прекрасна Mikrotik поддержка, или объяснить, что она не идеальна, и перевести их на альтернативное решение. Спасибо. <br />
			<i>14.12.2013 01:46:00, nuclearcat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229578</link>
			<guid>http://mikrotik.moscow/forum/forum57/60271-syroy-zapros_-notrack_-syn-flood/message229578</guid>
			<pubDate>Sat, 14 Dec 2013 01:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
