<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Прекратите весь P2P / UDP, кроме порта 53.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Прекратите весь P2P / UDP, кроме порта 53. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 13:27:21 -0400</pubDate>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294548">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моя сеть такая: 3 апстрима, то есть 3 пограничных роутера &gt; затем 2 основных роутера в VRRP &gt; затем PPPoE роутеры. Так где же нужно искать? <br />
			<i>31.07.2016 09:15:00, soamz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294548</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294548</guid>
			<pubDate>Sun, 31 Jul 2016 09:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294547">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Блокируешь chain:INPUT и in-interface:? Убедись, что не применяешь эти правила к своим внутренним интерфейсам. Можешь выложить свои правила файрвола и фильтра, чтобы мы посмотрели. <br />
			<i>31.07.2016 02:17:00, Giepie.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294547</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294547</guid>
			<pubDate>Sun, 31 Jul 2016 02:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294546">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вчера такое случилось, и волна из более чем 100 тикетов посыпалась: интернет не работает, сайт не работает, игра не работает, IPSEC не работает, да что там еще... <br />
			<i>31.07.2016 02:14:00, soamz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294546</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294546</guid>
			<pubDate>Sun, 31 Jul 2016 02:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294545">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если в вашем роутере включена функция DNS (“Allow remote requests”), он становится уязвим для DoS-атак со всех сторон, ЕСЛИ ТОЛЬКО у вас нет намеренного правила брандмауэра для отбрасывания всего TCP и UDP трафика на порту 53 на вашем внешнем интерфейсе (или интерфейсах). Во всех моих роутерах, особенно тех, которые подключены к интернету, у меня есть два правила брандмауэра: одно для блокировки UDP:53 и одно для TCP:53. Я бы порекомендовал заблокировать все порты, кроме тех, которые вам действительно нужны. Это можно сделать, создав правила разрешения (ALLOW) для всех действительных портов, а затем, наконец, правило ОТКЛОНЕНИЯ ВСЕГО ВХОДЯЩЕГО (ВНИМАНИЕ: для внешнего интерфейса) трафика. <br />
			<i>31.07.2016 02:12:00, Giepie.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294545</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294545</guid>
			<pubDate>Sun, 31 Jul 2016 02:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294544">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но мой DNS открыт только для моей внутренней сети, то есть для моих пяти блоков /22, а не для внешнего мира. <br />
			<i>30.07.2016 10:03:00, soamz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294544</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294544</guid>
			<pubDate>Sat, 30 Jul 2016 10:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294543">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, очень плохо! Скорее всего, вас используют как отражатель DDoS из-за неправильной настройки внутреннего DNS-разрешителя. <br />
			<i>30.07.2016 09:54:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294543</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294543</guid>
			<pubDate>Sat, 30 Jul 2016 09:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294542">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мой основной роутер получает 70 Мбит/с UDP-трафика. Это плохо? И я только что применил вот это: /ip firewall filter add action=drop protocol=udp port=!53 chain=forward <br />
			<i>30.07.2016 09:27:00, soamz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294542</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294542</guid>
			<pubDate>Sat, 30 Jul 2016 09:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294541">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы заблокировать весь P2P: /ip firewall filter&gt; /ip firewall filter add action=drop p2p=all-p2p chain=forward. Чтобы заблокировать весь UDP, кроме порта 53: /ip firewall filter add action=drop protocol=udp port=!53 chain=forward. <br />
			<i>06.07.2008 15:36:00, Giepie.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294541</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294541</guid>
			<pubDate>Sun, 06 Jul 2008 15:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите весь P2P / UDP, кроме порта 53.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294540">Прекратите весь P2P / UDP, кроме порта 53.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В предыдущем посте я упоминал, что испытываю очень высокие пинги на моем RB333, но только на картах SR9 с 32 клиентами. Все беспроводные параметры в порядке, но я не могу решить эту проблему. Есть ли способ заблокировать весь P2P или UDP трафик, кроме порта 53? Это заблокирует мессенджеры? Я хотел бы сделать это на конкретном AP для теста только на WLAN2 (это карта SR9). Я бы хотел сделать это с помощью какого-то QUEUE непосредственно на AP. Единственная причина, по которой я спрашиваю, это то, что мой сетевой эксперт сейчас на MUM в Польше. Буду благодарен за любую помощь. Кстати, у всех моих клиентов включена P2P Queue, но я подозреваю какую-то проблему с очередями, так как я массово обновил клиентов и AP до версии 3.2. Спасибо заранее! <br />
			<i>28.02.2008 21:13:00, hytanium.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294540</link>
			<guid>http://mikrotik.moscow/forum/forum57/73120-prekratite-ves-p2p-_-udp_-krome-porta-53./message294540</guid>
			<pubDate>Thu, 28 Feb 2008 21:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
