各位版友好,
目前家中使用光世代60M/20M,
數據機為ZyXEL P880,
於P880後端架設SparkLAN WRTR-501負責路由工作,
實體網路只有架設QNAP NAS和netTV4 Pro,
無線網路約8~10部設備常駐使用,
由於使用多年的WRTR-501故障,
因此將NAS和netTV改接回P880並設定好相關Port使用,
無線設備也改連P880的無線網路;
但P880在無線網路的反應似乎不若WRTR-501,
(就是點選Google或Yahoo等入口網站會慢好幾秒,甚至十幾秒才進入網頁)
因此在想是否為P880 BCM63168負擔過重,
(過去只當CPE,現在則多了NAT、DHCP、Wi-Fi)
再加上P880的無線涵蓋率比WRTR-501小了許多,
(使用WRTR-501家中最遠房間都還有2~3格可順暢看Youtube 1080P,
但P880已無法將訊號打至最遠房間)
所以想詢問NAT、DHCP和Wi-Fi對設備效能吃重的程度哪個高,
再決定是添購平價無線路由來當純AP降低P880的負擔,
還是購買中、高階無線路由器直接負責所有路由工作,
謝謝各位指教。
Mosiraba wrote:
我在設定P880時已把uPnP給關閉,
也沒有服務使用UDP 53埠,
這樣也會遭受UDP 53(DNS)外部攻擊造成連線數驟增而影響P880效能嗎?
uPnP與DNS埠無關.
您使用路由功能,假設WAN IP為220.123.1.2 ,Gateway為192.168.1.1
您除了使用168.95.192.1或8.8.8.8當DNS Server,
也可拿192.168.1.1與220.123.1.2當您的DNS Server.
尤其是192.168.1.1 ,這是DHCP-Server預設的DNS.
不過重點在不於192.168.1.1 ,因為外網連接不到,但220.123.1.2卻可以.
所以透過Virtual Server讓想連結甚至攻擊UDP Port:53的人映射到自己(Local ,即127.0.0.1)
因為連結轉向遠端發出要求的人 ,所以這筆Conns對路由器來說不存在.
不只是DNS ,若您伺服器有些Port不想開放給外面的人連接.
也可以這麼做.





























































































