Mikrotik - ddos 53 порт без полной блокировки

Mikrotik - ddos 53 порт без полной блокировки

Собственно есть днс на Mikrotik доступный извне. Нужно избавиться от ddos, при этом оставив доступным DNS извне

Интересное решение, надо будет допилить. Для блокировки самого mikrotik изменить chain forward на input. И во втором правиле добавить input port

/ip firewall filter

add action=drop chain=forward comment="drop from all in dns-flood address list" dst-port=53 protocol=udp src-address-list=dns-flood

add chain=forward comment="add src IP to dns-flood address list" dst-limit=1,10,src-address/20s dst-port=53 protocol=udp

add action=add-src-to-address-list address-list=dns-flood address-list-timeout=23h59m59s chain=forward dst-port=53 protocol=udp

Комментарии

Популярные сообщения из этого блога

mikbill расшифровка завершений сессий

Accel-ppp команды

Zabbix agent установка и настройка