Mikrotik - ddos 53 порт без полной блокировки
Mikrotik - ddos 53 порт без полной блокировки
Собственно есть днс на Mikrotik доступный извне. Нужно избавиться от ddos, при этом оставив доступным DNS извнеИнтересное решение, надо будет допилить. Для блокировки самого mikrotik изменить chain forward на input. И во втором правиле добавить input port
/ip firewall filter
add action=drop chain=forward comment="drop from all in dns-flood address list" dst-port=53 protocol=udp src-address-list=dns-flood
add chain=forward comment="add src IP to dns-flood address list" dst-limit=1,10,src-address/20s dst-port=53 protocol=udp
add action=add-src-to-address-list address-list=dns-flood address-list-timeout=23h59m59s chain=forward dst-port=53 protocol=udp
Комментарии
Отправить комментарий