صفحه 2 از 2 اولیناولین 1 2
نمایش نتایج: از شماره 16 تا 23 از مجموع 23

موضوع: مشکل ارسال اطلاعات بیش از حد در میکروتیک sxt

  
  1. #16
    نام حقيقي:  مهدی

    عضو عادی شناسه تصویری mksat
    تاریخ عضویت
    Aug 2007
    محل سکونت
    آبادان
    نوشته
    169
    سپاسگزاری شده
    66
    سپاسگزاری کرده
    16
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    ساده ترین راه واسه شما اینه که تو dhcp سرور ادرس دو تا دی ان اس سرور خوب رو وارد کنید تا dns یوزرهای dhcp از این سرورها تامین بشه. بعد اون تیک رو در قسمت دی ان اس بردارید. اگر مشکلی داشتید بفرمایید تا بیشتر راهنمایی کنم.
    ...


    pesarjan98 سپاسگزاری کرده است.

  2. #17
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    ...
    مثلا اگه آی پی دستگاه من 192.168.17.40 هس. تو قسمت dhcp سرور من رنج آی پی رو از 192.168.17.1 تا 192.168.17.254 میدم. این مشکلی نداره؟؟؟



  3. #18
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    ساده ترین راه واسه شما اینه که تو dhcp سرور ادرس دو تا دی ان اس سرور خوب رو وارد کنید تا dns یوزرهای dhcp از این سرورها تامین بشه. بعد اون تیک رو در قسمت دی ان اس بردارید. اگر مشکلی داشتید بفرمایید تا بیشتر راهنمایی کنم.
    تو قسمت dhcp سرور جای وارد کردن دی ان اس سرور فقط یکی وجود داره نه دوتا...

    واسه این مشکل راه حل دیگه ای وجود داره؟؟؟؟

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    در ip/dns گزینه allow renote requests تیک خورده؟ اگه خورده باید تو فایروال دو تا رول واسه اینترفیس pppoe-out اضافه کنید.
    Manual:IP/DNS - MikroTik Wiki
    بی زحمت بگین این دو تا رول فایروال رو چطوری تنظیم کنم؟؟؟؟



  4. #19
    نام حقيقي: Ehsan Gholami

    عضو عادی شناسه تصویری ehsan653
    تاریخ عضویت
    Aug 2009
    محل سکونت
    Tehran
    نوشته
    505
    سپاسگزاری شده
    159
    سپاسگزاری کرده
    341
    سلام
    به این میگن dns recursive که برای استفاده در شبکه های داخلی با پهنای باند بالا طراحی شده و وقتی شما تیک allow remot request رو می زنید روتر شما برای هر کسی که به شما مراجعه کنه می شه dns server ،حالا اگر روتر شما رو اینترنت باشه و یه سرور دیگه شما رو پیدا کنه دیگه بیچاره شدید چون شروع می کنه به ارسال حجم بالایی پکت udp که با فایروال هم نمیشه جلوش رو گرفت (البته بستن پورت 25 به خارج میتونه از شناسایی شما جلوگیری کنه) و حتی اگر تیک رو هم بردارید تا مدتی به این عمل ادامه میده.


    - - - ادامه - - -

    به عنوان راه حل بهتره یک dns server برای شبکه خودتون داشته باشید و همه رادیو های کاربراتون تنظیم کنید که به کاربر آدرس اون dns رو ست کنن و کلا تیک allow remote request رو هم بردارید اینطوری درسته که مختصری بار dns روی شبکه تون می یاد ولی از این مشکلات دیگه نخواهید داشت و بهتر از ست کردن dns های بین المللی هم هست که ترافیک از gateway نمیکشه.


    pesarjan98 سپاسگزاری کرده است.

  5. #20
    نام حقيقي:  مهدی

    عضو عادی شناسه تصویری mksat
    تاریخ عضویت
    Aug 2007
    محل سکونت
    آبادان
    نوشته
    169
    سپاسگزاری شده
    66
    سپاسگزاری کرده
    16
    نقل قول نوشته اصلی توسط ehsan653 نمایش پست ها
    سلام
    به این میگن dns recursive که برای استفاده در شبکه های داخلی با پهنای باند بالا طراحی شده و وقتی شما تیک allow remot request رو می زنید روتر شما برای هر کسی که به شما مراجعه کنه می شه dns server ،حالا اگر روتر شما رو اینترنت باشه و یه سرور دیگه شما رو پیدا کنه دیگه بیچاره شدید چون شروع می کنه به ارسال حجم بالایی پکت udp که با فایروال هم نمیشه جلوش رو گرفت (البته بستن پورت 25 به خارج میتونه از شناسایی شما جلوگیری کنه) و حتی اگر تیک رو هم بردارید تا مدتی به این عمل ادامه میده.


    - - - ادامه - - -

    به عنوان راه حل بهتره یک dns server برای شبکه خودتون داشته باشید و همه رادیو های کاربراتون تنظیم کنید که به کاربر آدرس اون dns رو ست کنن و کلا تیک allow remote request رو هم بردارید اینطوری درسته که مختصری بار dns روی شبکه تون می یاد ولی از این مشکلات دیگه نخواهید داشت و بهتر از ست کردن dns های بین المللی هم هست که ترافیک از gateway نمیکشه.
    اتفاقا دقیقا میشه با فایروال جلوش رو گرفت. فقط تا چند روز ترافیک ورودی چند کیلو بیتی دارید رو پورت 53 که بعد از یه مدت کلا بیخیال ip شما میشن. dns سرور داخلی باز هم واسه سینک شدن با سرور های پابلیک باز هم ترافیک میکشه.

    این دوست ما هنوز نتونسته دو تا رول تو فایروال اضافه کنه .شما بهش پیشنهاد ایجاد سرور داخلی میدید؟

    /ip firewall filter
    add chain=input in-interface=007 protocol=udp dst-port=53 action=drop
    add chain=input in-interface=007 protocol=tcp dst-port=53 action=drop
    باید تو کنسول کپی پیست کنید + تغییر اسم اینترفیس و تایپ نام اینترفیس پابلیک
    همین دو خط رو اگه مو به مو بخونید میتونید تو وینباکس اضافه کنید+ انتخاب اینترفیس پابلیک
    یا ریموت بدید واستون انجام بدم
    ضمننا این تایپیک به کل به بخش میکروتیک مربوط میشه و نه وایرلس خوشهای میشیم ادامه سوالات رو تو اون بخش داشته باشیم.


    pesarjan98 سپاسگزاری کرده است.

  6. #21
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    اتفاقا دقیقا میشه با فایروال جلوش رو گرفت. فقط تا چند روز ترافیک ورودی چند کیلو بیتی دارید رو پورت 53 که بعد از یه مدت کلا بیخیال ip شما میشن. dns سرور داخلی باز هم واسه سینک شدن با سرور های پابلیک باز هم ترافیک میکشه.

    این دوست ما هنوز نتونسته دو تا رول تو فایروال اضافه کنه .شما بهش پیشنهاد ایجاد سرور داخلی میدید؟

    /ip firewall filter
    add chain=input in-interface=007 protocol=udp dst-port=53 action=drop
    add chain=input in-interface=007 protocol=tcp dst-port=53 action=drop
    باید تو کنسول کپی پیست کنید + تغییر اسم اینترفیس و تایپ نام اینترفیس پابلیک
    همین دو خط رو اگه مو به مو بخونید میتونید تو وینباکس اضافه کنید+ انتخاب اینترفیس پابلیک
    یا ریموت بدید واستون انجام بدم
    ضمننا این تایپیک به کل به بخش میکروتیک مربوط میشه و نه وایرلس خوشهای میشیم ادامه سوالات رو تو اون بخش داشته باشیم.
    مرسی از پاسخگوییتون. خدا خیرتون بده. بعد از تعریف فایروال اون تیک allow remote request رو بردارم؟؟؟

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    اتفاقا دقیقا میشه با فایروال جلوش رو گرفت. فقط تا چند روز ترافیک ورودی چند کیلو بیتی دارید رو پورت 53 که بعد از یه مدت کلا بیخیال ip شما میشن. dns سرور داخلی باز هم واسه سینک شدن با سرور های پابلیک باز هم ترافیک میکشه.

    این دوست ما هنوز نتونسته دو تا رول تو فایروال اضافه کنه .شما بهش پیشنهاد ایجاد سرور داخلی میدید؟

    /ip firewall filter
    add chain=input in-interface=007 protocol=udp dst-port=53 action=drop
    add chain=input in-interface=007 protocol=tcp dst-port=53 action=drop
    باید تو کنسول کپی پیست کنید + تغییر اسم اینترفیس و تایپ نام اینترفیس پابلیک
    همین دو خط رو اگه مو به مو بخونید میتونید تو وینباکس اضافه کنید+ انتخاب اینترفیس پابلیک
    یا ریموت بدید واستون انجام بدم
    ضمننا این تایپیک به کل به بخش میکروتیک مربوط میشه و نه وایرلس خوشهای میشیم ادامه سوالات رو تو اون بخش داشته باشیم.
    اینکه میگین اینترفیس پابلیک منظورتون pppoe-out هست؟؟؟



  7. #22
    نام حقيقي:  مهدی

    عضو عادی شناسه تصویری mksat
    تاریخ عضویت
    Aug 2007
    محل سکونت
    آبادان
    نوشته
    169
    سپاسگزاری شده
    66
    سپاسگزاری کرده
    16
    نه دیگه نشد. اگه قراره اون تیک رو بردارید که نیازی به اون رول ها ندارید دیگه. اون تیک رو که بزنید میکروتیک بعنوان dns سرور عمل میکنه در این حالت رو اینترفیس پابلیک یا همون pppoe-out هم این سرویس برقرار میشه و موجبات حمله رو فراهم میکنه. خوب بطور کلی و بیسیک دو راه دارید. اگر تیک رو زدید باید اون رول رو تعریف کنید. یا اون تیک رو بردارید و بطور دستی و در قسمت dhcp ادرس dns سرور رو تعریف کنید که کاربران لن رادیو از این سرور ها استفاده کنن.


    pesarjan98 سپاسگزاری کرده است.

  8. #23
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    نه دیگه نشد. اگه قراره اون تیک رو بردارید که نیازی به اون رول ها ندارید دیگه. اون تیک رو که بزنید میکروتیک بعنوان dns سرور عمل میکنه در این حالت رو اینترفیس پابلیک یا همون pppoe-out هم این سرویس برقرار میشه و موجبات حمله رو فراهم میکنه. خوب بطور کلی و بیسیک دو راه دارید. اگر تیک رو زدید باید اون رول رو تعریف کنید. یا اون تیک رو بردارید و بطور دستی و در قسمت dhcp ادرس dns سرور رو تعریف کنید که کاربران لن رادیو از این سرور ها استفاده کنن.
    دستتون درد نکنه. مشکلم حل شد. خدا خیرتون بده.فقط شما تونستین بفهمین مشکل از کجاست. یک دنیا سپاس


    mksat سپاسگزاری کرده است.

صفحه 2 از 2 اولیناولین 1 2

کلمات کلیدی در جستجوها:

حمله دی ان اس به میکروتیک

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •