<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: 72 ядра CCR]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме 72 ядра CCR форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 10:43:40 -0400</pubDate>
		<item>
			<title>72 ядра CCR</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404466">72 ядра CCR</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы полностью убрал все правила файрвола и отключил отслеживание соединений, так как это автоматически включит Fastpath на роутере (можно проверить в IP =&gt; Settings). Пусть Wanguard определяет DDoS-трафик и отправляет для этих адресов blackhole-маршруты на ваш роутер. В наших тестах я заметил, что правила DDoS на Mikrotik только усугубляют ситуацию, когда на роутер идут большие DDoS с высоким числом пакетов в секунду. В нашей лаборатории я смог вывести из строя Mikrotik с такими правилами, используя всего три Linux-машины с 10Gb-интерфейсами, запускавшие hping3 и бившие по цели за Mikrotik. Но в режиме Fastpath такой трафик обрабатывается без проблем. <br />
			<i>11.11.2016 00:02:00, Murmaider.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404466</link>
			<guid>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404466</guid>
			<pubDate>Fri, 11 Nov 2016 00:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>72 ядра CCR</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404465">72 ядра CCR</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, производительность, которую вы получаете, полностью соответствует тому, что рекламирует Mikrotik. Зайдите сюда <noindex><a href="https://routerboard.com/CCR1072-1G-8Splus" target="_blank" rel="nofollow" >https://routerboard.com/CCR1072-1G-8Splus</a></noindex> и прокрутите вниз до раздела Ethernet Test Results. Маршрутизация с 25 правилами IP-фильтра, с пакетами по 64 байта (а именно такими обычно бьют в DDoS), даст максимум 3 Гбит/с. Без каких-либо правил файрвола — до 44 Гбит/с.<br /><br />Это вполне логично. С правилами файрвола каждый пакет приходится проверять на каждое правило в цепочке, пока не сработает условие. Например, если у вас 25 правил, и 24-е правило — «Принять трафик на этот диапазон IP», то каждый пакет сначала проверяется по первым 23 правилам, прежде чем дойдёт до 24-го совпадающего. Это может тормозить трафик и создавать нагрузку на CCR, особенно при DDoS с высокой скоростью пакетов.<br /><br />Как правило, я стараюсь не маршрутизировать на файрволах и не делать файрвол на роутерах. Лучше настроить ваш CCR как обычный роутер в fastpath без правил файрвола, а на свитче настроить mirror-порт, который будет копировать трафик на Linux-сервер с Wanguard. Wanguard обнаружит DDoS за меньше чем 5 секунд и сможет выполнить нужное действие (например, объявить через BGP /32 IP, на который идет атака, чтобы его заблокировать. Или вызвать Mikrotik API и добавить маршрут с blackhole для атакуемого /32 IP или исходных IP-адресов нападающих).<br /><br />Также можно разбить сеть на сегменты и поставить файрволы на каждом из них. Тогда DDoS повлияет только на один атакуемый сегмент, а остальные будут работать, и ваш CCR останется в строю. <br />
			<i>10.11.2016 07:59:00, Murmaider.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404465</link>
			<guid>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404465</guid>
			<pubDate>Thu, 10 Nov 2016 07:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>72 ядра CCR</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404464">72 ядра CCR</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, у меня есть другие правила файрвола, но они только блокируют порты и список доступа. А как настроить быстротрассировку соединения? Я также спрошу у моего провайдера информацию по BGP. <br />
			<i>09.11.2016 20:16:00, SKYNET360.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404464</link>
			<guid>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404464</guid>
			<pubDate>Wed, 09 Nov 2016 20:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>72 ядра CCR</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404463">72 ядра CCR</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какие еще правила фаервола у вас настроены и используете ли вы fasttracking для соединений? Попросите у своего провайдера BGP blackhole community и примените его, чтобы заблокировать DDoS-атаку. <br />
			<i>09.11.2016 08:47:00, Murmaider.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404463</link>
			<guid>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404463</guid>
			<pubDate>Wed, 09 Nov 2016 08:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>72 ядра CCR</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404462">72 ядра CCR</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На мой новый 72-ядерный CCR идёт DDoS-атака. Я уже внедрил правило ниже, но роутер всё равно умирает. У меня магистраль 10G, и когда атака достигает 3 гигабит, устройство падает. К тому же, когда звоню своему провайдеру, по факту 10 гигабит не достигается. Есть идеи, что делать? Или просто купить роутер получше?<br /><br />/ip firewall filter<br />add chain=forward connection-state=new action=jump jump-target=block-ddos<br />add chain=forward connection-state=new src-address-list=ddoser dst-address-list=ddosed action=drop<br />add chain=block-ddos dst-limit=50,50,src-and-dst-addresses/10s action=return<br />add chain=block-ddos action=add-dst-to-address-list address-list=ddosed address-list-timeout=10m<br />add chain=block-ddos action=add-src-to-address-list address-list=ddoser address-list-timeout=10m <br />
			<i>08.11.2016 20:40:00, SKYNET360.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404462</link>
			<guid>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404462</guid>
			<pubDate>Tue, 08 Nov 2016 20:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>72 ядра CCR</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404461">72 ядра CCR</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, попробую. У меня примерно 60 правил для брандмауэра, стоит ли оставить только правила для DDoser и DDosed? <br />
			<i>10.11.2016 18:23:00, SKYNET360.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404461</link>
			<guid>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404461</guid>
			<pubDate>Thu, 10 Nov 2016 18:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>72 ядра CCR</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404460">72 ядра CCR</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Есть какие-нибудь новости по дате выхода 72 Core CCR и сколько интерфейсов 10Gb/s будет работать на полной скорости? Спасибо, Тони. <br />
			<i>05.06.2015 08:37:00, NodeMax.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404460</link>
			<guid>http://mikrotik.moscow/forum/forum57/86230-72-yadra-ccr/message404460</guid>
			<pubDate>Fri, 05 Jun 2015 08:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
