Закрываем ДНС
MIKROTIK
add action=add-src-to-address-list address-list="dns flood" \
address-list-timeout=1h chain=input dst-port=53 in-interface=ether1 \
protocol=udp
add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp \
src-address-list="dns flood"
Где первое правило добавляет IP адрес с которого приходит пакет по 53 порту в Src.Adress List с именем dns flood на 1 час. Второе правило дропает пакеты приходящие по 53 порту с IP адресов входящие в группу dns flood.
Комментарии
Отправить комментарий