<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 14 Aug 2026 01:35:06 -0400</pubDate>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392343">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не уверен, но похоже на DDOS… <br />
			<i>23.02.2015 13:36:00, rado3105.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392343</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392343</guid>
			<pubDate>Mon, 23 Feb 2015 13:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392342">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой именно тип атаки? Брутфорс? DDoS? Ограничения могут не сильно помочь при DDoS, как я видел в одном из предыдущих обсуждений. <br />
			<i>15.02.2015 10:21:00, hossain2004a.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392342</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392342</guid>
			<pubDate>Sun, 15 Feb 2015 10:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392341">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			под атакой tarpit сделал мой роутер неотзывчивым, и интернет упал… для местных пользователей, но не для атакующего… <br />
			<i>14.02.2015 18:16:00, rado3105.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392341</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392341</guid>
			<pubDate>Sat, 14 Feb 2015 18:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392340">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Иногда ловушка тоже может быть эффективной. <br />
			<i>09.02.2015 20:55:00, jarda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392340</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392340</guid>
			<pubDate>Mon, 09 Feb 2015 20:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392339">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласно некоторым текстам, лучше использовать reject вместо drop в случае ошибки… потому что DROP может «убить» ваш маршрутизатор и сделать его недоступным. <br />
			<i>08.02.2015 10:18:00, rado3105.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392339</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392339</guid>
			<pubDate>Sun, 08 Feb 2015 10:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392338">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обычно это файлообмен или вирусное. В следующий раз, когда увижу это, попробую изменить правило на drop и посмотрю, что получится. <br />
			<i>13.04.2010 17:32:00, derr12.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392338</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392338</guid>
			<pubDate>Tue, 13 Apr 2010 17:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392337">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Разница между reject и drop в том, уведомляется ли запрашивающий IP об отказе. Я использую drop, если есть подозрение, что исходный IP может иметь злые намерения. Если вы думаете, что это так, используйте action=drop. Если это доверенная сеть, тогда используйте action=reject. <br />
			<i>08.04.2010 21:14:00, SurferTim.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392337</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392337</guid>
			<pubDate>Thu, 08 Apr 2010 21:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392336">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, что соединения всё ещё "зависают" в фаерволе, хотя хост уже давно выключен. Я использовал reject icmp: host unreachable. Странная штука, которую заметил... почему у этих TCP-соединений таймаут 24 часа? Это же не нормально, да? Может, попробовать использовать drop вместо reset? <br />
			<i>08.04.2010 21:02:00, derr12.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392336</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392336</guid>
			<pubDate>Thu, 08 Apr 2010 21:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392335">ограничение количества TCP-соединений в mikrotik: отклонять или сбрасывать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Со мной уже минимум два раза случалось, что клиент достигал лимита TCP-соединений, и подключения к нему так и не закрывались. Они оставались активными в разделе соединений фаервола. Сейчас у меня стоит действие reject-tcp reset. Это неправильно? Может, стоит использовать drop? По умолчанию таймауты настроены на drop через 60 секунд, а tcp-reset должен срабатывать мгновенно, не так ли? <br />
			<i>23.03.2010 18:42:00, derr12.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392335</link>
			<guid>http://mikrotik.moscow/forum/forum57/85014-ogranichenie-kolichestva-tcp_soedineniy-v-mikrotik_-otklonyat-ili-sbrasyvat/message392335</guid>
			<pubDate>Tue, 23 Mar 2010 18:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
