RouterOS 被大量流量攻擊 我都是浮動IP 沒架設任何的服務 但是這禮拜 發生兩次 很多大量的IP 各國都有 來攻擊我的53PORT 導致我光纖有大量上傳的流量 我查了一下53PORT 好像是DNS的PORT 可是我沒有架設這個服務阿 而且我都是浮動IP 也沒有架設任何服務 怎麼會兩天就被搞一次呢 我看到都是到ROS內的PPPOE撥號斷線重撥 就好了 請問大家怎麼會這樣 以及該怎麼防範下次的發生 拜託拜託 謝謝大家 可以指導我怎麼設定防範這個嗎 謝謝 很苦惱
3qok3q wrote:RouterOS ...(恕刪) 將下面的紅字全複製起來,然後貼到視窗執行即可./ip firewall filter add action=drop chain=input dst-port=53 \protocol=udp in-interface=pppoe-out1 place-before=0 comment="Deny ddos"(注意您的PPPoE撥號名稱是否為pppoe-out1 ,若不是請修改對應您的PPPoE名稱)
我前陣子也是被人家DNS amplification attack搞的網路間歇性不穩定,ROS CPU使用率也維持很高後來才TRACE發現是被dns攻擊確實把外面來自53 Port的request直接drop就可以解決
NYPD SWAT wrote:印象中, RouterOS...(恕刪) routeros dns設置若把allow remote requests關閉,dhcp server或其他的server服務中,有個別dns server選項的都要各別指定。否則的話當連線需要dns server查詢時,會發生無dns server可用的狀況。