<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Атака ICMP, нужна помощь?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Атака ICMP, нужна помощь? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 22:16:16 -0400</pubDate>
		<item>
			<title>Атака ICMP, нужна помощь?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270815">Атака ICMP, нужна помощь?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, логин: demo, пароль не работает. <br />
			<i>17.05.2006 16:42:00, raenius.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270815</link>
			<guid>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270815</guid>
			<pubDate>Wed, 17 May 2006 16:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака ICMP, нужна помощь?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270814">Атака ICMP, нужна помощь?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. Какой пароль от демо-роутера?<br />Tushar <br />
			<i>17.05.2006 15:04:00, tpatel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270814</link>
			<guid>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270814</guid>
			<pubDate>Wed, 17 May 2006 15:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака ICMP, нужна помощь?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270813">Атака ICMP, нужна помощь?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обновите роутер до версии 2.9, там много новых опций в брандмауэре и другие полезные фичи. К тому же, теперь можно ограничить количество ICMP-пакетов за единицу времени, например, разрешить 5 пакетов в секунду. (Примеры приведены в роутере demo2.mt.lv). Чтобы посмотреть MAC-адрес кадра, выберите интерфейс, который хотите перехватить, запустите/остановите перехватчик пакетов, выполните команду ‘tool sniffer packet print detail’ чтобы увидеть MAC-адреса ‘src’ и ‘dst’. <br />
			<i>17.05.2006 06:24:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270813</link>
			<guid>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270813</guid>
			<pubDate>Wed, 17 May 2006 06:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака ICMP, нужна помощь?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270812">Атака ICMP, нужна помощь?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Еще один момент, когда я делал перехват пакетов, он не показывал мне ни одного MAC-адреса. Как я могу увидеть MAC-адрес с помощью перехвата пакетов? Нужно ли мне запускать сниффер на длительное время, чтобы увидеть MAC-адрес? Тушар <br />
			<i>16.05.2006 23:05:00, tpatel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270812</link>
			<guid>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270812</guid>
			<pubDate>Tue, 16 May 2006 23:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака ICMP, нужна помощь?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270811">Атака ICMP, нужна помощь?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у нас происходит примерно две атаки в день. Под огнем вижу протокол:<br /><br />src-address &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;dest-address &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Tx &nbsp; Rx<br />icmp &nbsp; &nbsp; &nbsp; &nbsp; 0.0.0.0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; один из адресов интерфейса &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; 512K rate<br /><br />Мы работаем на версии 2.8.3. После изучения мануала 2.9 я настроил следующее, чтобы остановить атаку ICMP в цепочках forward и input. Кажется, это не оказывает никакого эффекта. Вчера вечером я добавил следующие правила (правила 0–5 были после правила 15). Несмотря на добавление таких правил, я не увидел никакой разницы. Сегодня я по-прежнему вижу атаку. Что я упускаю? Как это предотвратить?<br /><br />Спасибо,<br />Tushar<br /><br />Forward Chain<br />0 &nbsp; src-address=/8 action=drop<br />1 &nbsp; dst-address=/8 action=drop<br />2 &nbsp; src-address=127.0.0.0/8 action=drop<br />3 &nbsp; dst-address=127.0.0.0/8 action=drop<br />4 &nbsp; src-address=224.0.0.0/3 action=drop<br />5 &nbsp; dst-address=224.0.0.0/3 action=drop<br />6 X protocol=icmp action=drop<br />7 X protocol=icmp action=drop<br />8 &nbsp; ;;; drop invalid connections protocol=icmp icmp-options=0:0 action=accept<br />9 &nbsp; ;;; allow established connections protocol=icmp icmp-options=3:0 action=accept<br />10 &nbsp; ;;; allow already established connections protocol=icmp icmp-options=3:1 action=accept<br />11 &nbsp; ;;; allow source quench protocol=icmp icmp-options=4:0 action=accept<br />12 &nbsp; ;;; allow echo request protocol=icmp icmp-options=8:0 action=accept<br />13 &nbsp; ;;; allow time exceed protocol=icmp icmp-options=11:0 action=accept<br />14 &nbsp; ;;; allow parameter bad protocol=icmp icmp-options=12:0 action=accept<br />15 &nbsp; ;;; deny all other types protocol=icmp action=drop<br /><br />input<br />0 X dst-address=10.1.253.33/32 protocol=icmp action=drop<br />1 X protocol=icmp action=drop<br />2 &nbsp; ;;; drop invalid connctions protocol=icmp icmp-options=0:0 action=accept<br />3 &nbsp; ;;; allow established connections protocol=icmp icmp-options=3:0 action=accept<br />4 &nbsp; ;;; allow already establish connections protocol=icmp icmp-options=3:1 action=accept<br />5 &nbsp; ;;; allow source quench protocol=icmp icmp-options=4:0 action=accept<br />6 &nbsp; ;;; allow echo request protocol=icmp icmp-options=8:0 action=accept<br />7 &nbsp; ;;; allow time exceed protocol=icmp icmp-options=11:0 action=accept<br />8 &nbsp; ;;; allow parameter bad protocol=icmp icmp-options=12:0 action=accept<br />9 &nbsp; ;;; deny all other types protocol=icmp action=drop <br />
			<i>16.05.2006 22:59:00, tpatel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270811</link>
			<guid>http://mikrotik.moscow/forum/forum57/68849-ataka-icmp_-nuzhna-pomoshch/message270811</guid>
			<pubDate>Tue, 16 May 2006 22:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
