<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: udp flood/spoof ip/request hurricane to mikrotik]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме udp flood/spoof ip/request hurricane to mikrotik форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 17:11:09 -0400</pubDate>
		<item>
			<title>udp flood/spoof ip/request hurricane to mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288676">udp flood/spoof ip/request hurricane to mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Нашёл решение: нужно поставить ещё один фильтрующий бокс перед Mikrotik. Как обратная связь, пожалуйста. <br />
			<i>30.08.2006 09:40:00, porche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288676</link>
			<guid>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288676</guid>
			<pubDate>Wed, 30 Aug 2006 09:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>udp flood/spoof ip/request hurricane to mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288675">udp flood/spoof ip/request hurricane to mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Нашёл решение: нужно поставить ещё один фильтрующий бокс перед Mikrotik. Как обратная связь, пожалуйста, дай знать. <br />
			<i>30.08.2006 09:31:00, porche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288675</link>
			<guid>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288675</guid>
			<pubDate>Wed, 30 Aug 2006 09:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>udp flood/spoof ip/request hurricane to mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288674">udp flood/spoof ip/request hurricane to mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините за краткое объяснение, но моя конфигурация такая: интернет → Mikrotik → сервер(ы). Mikrotik работает как роутер, выполняет dstnat+masq для серверов. У меня есть правила фильтрации на брандмауэре, например, ограничение более чем 10 одновременных подключений, но это эффективно только для TCP-соединений. Для UDP я также применял правила "drop" для входящего трафика, но они не блокируют трафик. Я изучил ситуацию с перегрузкой, и вот пример кода на Perl для иллюстрации атаки:<br /><br />use IO::Socket::INET;<br />while (1==1) {<br /> &nbsp;my $remote = “10.0.0.103”;<br /> &nbsp;my $port = “80”;<br /> &nbsp;my $ipaddr &nbsp; = inet_aton($remote);<br /> &nbsp;my $portaddr = sockaddr_in($port, $ipaddr);<br /> &nbsp;socket(SOCKET, PF_INET, SOCK_DGRAM, getprotobyname(“udp”)) &nbsp;or die “sock et: $!”;<br /> &nbsp;my $MSG = “1234567901234567890”;<br /> &nbsp;#print “sent $MSG”;<br /> &nbsp;send(SOCKET, $MSG, 0, $portaddr) == length($MSG) or print STDERR “chat s erver, cannot comm between servers”;<br /> &nbsp;close SOCKET;<br />}<br /><br />Этот код автоматически отправляет UDP-пакеты. В сети 100 Мбит/с это перегружает 256 Кбит/с. Код простой — представьте себе многопоточное приложение, которое может перегружать 100 Мбит/с сеть. Но основная проблема не в пропускной способности, а в нагрузке на CPU Mikrotik. При такой атаке нагрузка на CPU возрастает до 33-100%. Я нашел способ блокировать и на уровне моста, сейчас исследую возможность автоматической блокировки по MAC-адресу. Есть какие-нибудь предложения? <br />
			<i>24.08.2006 06:41:00, porche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288674</link>
			<guid>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288674</guid>
			<pubDate>Thu, 24 Aug 2006 06:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>udp flood/spoof ip/request hurricane to mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288673">udp flood/spoof ip/request hurricane to mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как у тебя устроена сеть? Может, это внутри? Твой пост очень расплывчатый. <br />
			<i>23.08.2006 22:40:00, jo2jo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288673</link>
			<guid>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288673</guid>
			<pubDate>Wed, 23 Aug 2006 22:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>udp flood/spoof ip/request hurricane to mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288672">udp flood/spoof ip/request hurricane to mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты отбрасываешь или отвергаешь эти пакеты? Если отбрасываешь, ты будешь отправлять обратно пакет в пакете, что создаёт серьёзные проблемы. Это перегрузка не перегружает доступную полосу пропускания? Если да, то ты ничего не можешь с этим сделать, кроме как идентифицировать трафик и попросить твоего провайдера принять меры. Сэм. <br />
			<i>23.08.2006 14:07:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288672</link>
			<guid>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288672</guid>
			<pubDate>Wed, 23 Aug 2006 14:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>udp flood/spoof ip/request hurricane to mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288671">udp flood/spoof ip/request hurricane to mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем, столкнулся с новым типом атаки – по сути, это udp-флуд с подменёнными ips, который может перегрузить Mikrotik и привести к недоступности всех сервисов. Есть ли способ предотвратить это на Mikrotik? Спасибо. Курсад. <br />
			<i>23.08.2006 10:05:00, porche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288671</link>
			<guid>http://mikrotik.moscow/forum/forum57/72131-udp-flood_spoof-ip_request-hurricane-to-mikrotik/message288671</guid>
			<pubDate>Wed, 23 Aug 2006 10:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
