各位版友好,

目前家中使用光世代60M/20M,

數據機為ZyXEL P880,

於P880後端架設SparkLAN WRTR-501負責路由工作,

實體網路只有架設QNAP NAS和netTV4 Pro,

無線網路約8~10部設備常駐使用,

由於使用多年的WRTR-501故障,

因此將NAS和netTV改接回P880並設定好相關Port使用,

無線設備也改連P880的無線網路;

但P880在無線網路的反應似乎不若WRTR-501,
(就是點選Google或Yahoo等入口網站會慢好幾秒,甚至十幾秒才進入網頁)

因此在想是否為P880 BCM63168負擔過重,
(過去只當CPE,現在則多了NAT、DHCP、Wi-Fi)

再加上P880的無線涵蓋率比WRTR-501小了許多,
(使用WRTR-501家中最遠房間都還有2~3格可順暢看Youtube 1080P,
但P880已無法將訊號打至最遠房間)

所以想詢問NAT、DHCP和Wi-Fi對設備效能吃重的程度哪個高,

再決定是添購平價無線路由來當純AP降低P880的負擔,

還是購買中、高階無線路由器直接負責所有路由工作,

謝謝各位指教。

Mosiraba wrote:
NAT、DHCP和Wi-Fi對設備效能吃重的程度哪個高

NAT


Mosiraba wrote:
添購平價無線路由來當純AP降低P880的負擔,
還是購買中、高階無線路由器直接負責所有路由工作

直接買高階,P880就當CPE用就好
Mosiraba wrote:
各位版友好,目前家...(恕刪)

開啟數據機撥號,UDP Port:53 (DNS)很容易被攻擊瞬間飆升2~3000 connections,造成硬體負擔飆高癱瘓。

所以做法是透過P880的Virtual Server將UDP Port:53映射到127.0.0.1,讓攻擊無效。
只要數據機不要放在散熱不良處,像小弟開機快半年都還未發生過當機或中斷的問題。

同樣分享器撥號也可能遇UDP Port:53攻擊,差別只在硬體承受是否能夠承擔。
所以即使換分享器,上面的防護一樣得做,不管對人對機子都會比較佳。
NAT轉換對CPE設備的效能負荷肯定比較重,不過平價無線路由器通常也很難兼顧你需要的提升訊號覆蓋率 &CPU效能&高速處理網路串流,買一台中、高階路由器來負責所有路由工作吧

gfx wrote:
開啟數據機撥號,UDP...(恕刪)


路由器做的DNS SERVER 外網可以打開?
akw28888 wrote:
路由器做的DNS SERVER...(恕刪)
可以用WAN-IP連接.
alex lowen wrote:
NAT
直接買高階,P880就當CPE用就好


原來如此,感謝您~


gfx wrote:
開啟數據機撥號,UDP Port:53...(恕刪)


gfx大您好,小弟我有個疑問,

我在設定P880時已把uPnP給關閉,

也沒有服務使用UDP 53埠,

這樣也會遭受UDP 53(DNS)外部攻擊造成連線數驟增而影響P880效能嗎?


notebook18k wrote:
NAT轉換對CPE設...(恕刪)


了解,感謝您~
Mosiraba wrote:
我在設定P880時已把uPnP給關閉,
也沒有服務使用UDP 53埠,
這樣也會遭受UDP 53(DNS)外部攻擊造成連線數驟增而影響P880效能嗎?

uPnP與DNS埠無關.

您使用路由功能,假設WAN IP為220.123.1.2 ,Gateway為192.168.1.1
您除了使用168.95.192.1或8.8.8.8當DNS Server,
也可拿192.168.1.1與220.123.1.2當您的DNS Server.
尤其是192.168.1.1 ,這是DHCP-Server預設的DNS.

不過重點在不於192.168.1.1 ,因為外網連接不到,但220.123.1.2卻可以.
所以透過Virtual Server讓想連結甚至攻擊UDP Port:53的人映射到自己(Local ,即127.0.0.1)
因為連結轉向遠端發出要求的人 ,所以這筆Conns對路由器來說不存在.

不只是DNS ,若您伺服器有些Port不想開放給外面的人連接.
也可以這麼做.
gfx wrote:
uPnP與DNS埠...(恕刪)


於是乎為啥路由器會預設把DNS設定成外網可訪問
另外就算外網不能訪問DNS
要被攻擊還是照樣可以 家用網路用任何UDP形式的攻擊馬上就會掛了= =

"管你UDP接不接受 反正我封包確實打到你的網路上來了"
akw28888 wrote:
於是乎為啥路由器會預...(恕刪)
這只是小弟的建議,而且小弟確實有在做.
若真遇鋪天蓋地的攻擊,那也非nat映射可處理的.

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!