صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 23

موضوع: مشکل ارسال اطلاعات بیش از حد در میکروتیک sxt

  
  1. #1
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14

    مشکل ارسال اطلاعات بیش از حد در میکروتیک sxt

    سلام بر استادان گرامی.
    من یه دکل اینترنت دارم که فرستنده هاش میکروتیک هستند. دستگاه های کاربرام هم میکروتیک sxt lite 5 هس. مشکلم اینه که بعضی وقتا بعضی از کلاینت ها دستگاهاشون ارسال اطلاعات بیش از حد داره. دستگاه های کاربرام در حالت pppoe هستند.مـثلا تو عرض دو ساعت 2 گیگ ارسال اطلاعات براشون ثبت میشه و شارژشون رو تموم میکنه و اینترنتشون قطع میشه. به عکسی که ضمیمه کردم اگه نگاه کنید می بینید که در اینترفیس های wlan و pppoe out حدود 300 مگابایت ارسال اطلاعات داشته ولی در اینترفیس ether local صد کیلوبایت بیشتر ارسال نداشته. به نظرتون مشکل از کجاست؟؟؟؟؟





    موضوعات مشابه:

  2. #2
    نام حقيقي:  مهدی

    عضو عادی شناسه تصویری mksat
    تاریخ عضویت
    Aug 2007
    محل سکونت
    آبادان
    نوشته
    169
    سپاسگزاری شده
    66
    سپاسگزاری کرده
    16
    در ip/dns گزینه allow renote requests تیک خورده؟ اگه خورده باید تو فایروال دو تا رول واسه اینترفیس pppoe-out اضافه کنید.
    Manual:IP/DNS - MikroTik Wiki




    alisc و pesarjan98 سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    در ip/dns گزینه allow renote requests تیک خورده؟ اگه خورده باید تو فایروال دو تا رول واسه اینترفیس pppoe-out اضافه کنید.
    Manual:IP/DNS - MikroTik Wiki

    چی هست ؟
    یعنی درخواست های دی ان اس تا 300 مگ هم میرسه ؟



  4. #4
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    در ip/dns گزینه allow renote requests تیک خورده؟ اگه خورده باید تو فایروال دو تا رول واسه اینترفیس pppoe-out اضافه کنید.
    Manual:IP/DNS - MikroTik Wiki
    lمیشه توضیح بدین چجوری رول ها رو تنظیم کنم؟ تو لینکی که گذاشتین چیزی توضیح نداده بود. اگه رادیو تو حالت bridge باشه اینقدر ارسال اطلاعات نداره فقط تو حالت pppoe هست. این مشکل اینجوریه که کاربر چیزی مصرف نمی کنه فقط رادیو واسه خودش تبادل اطلاعات می کنه و شارژ کاربر رو صفر میکنه. میشه رادیو رو طوری تنظیم کرد که بر اساس ترافیک مصرف شده توسط ether local از شارژ کابر کم کنه. نه بر اساس ترافیک pppoe out؟؟؟ با تشکر



  5. #5
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    معمولا این موارد مربوط میشه به وب پراکسی - دی ان اس و pptp server ! هر کدوم از اینها رو داشته باشید ممکنه یه مقدار از دستگاه شما سو استفاده بشه . مثلا مورد وب پراکسی ! چند کاربر ما همین مشکل رو داشتن ! نصاب روی آنتن پسورد نذاشته بود ! هکری با اسکن شبکه متوجه موضوع شده بود و با فعال کردن این مورد داشت از این موضوع سو استفاده می کرد ! و ...


    alisc و pesarjan98 سپاسگزاری کرده‌اند.

  6. #6
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mehrzadmo نمایش پست ها
    معمولا این موارد مربوط میشه به وب پراکسی - دی ان اس و pptp server ! هر کدوم از اینها رو داشته باشید ممکنه یه مقدار از دستگاه شما سو استفاده بشه . مثلا مورد وب پراکسی ! چند کاربر ما همین مشکل رو داشتن ! نصاب روی آنتن پسورد نذاشته بود ! هکری با اسکن شبکه متوجه موضوع شده بود و با فعال کردن این مورد داشت از این موضوع سو استفاده می کرد ! و ...
    روی آنتن فرستنده رمز نگذاشته بود یا گیرنده؟؟؟ الان چک کردم وب پراکسی غیرفعال بود. واسه دی ان اس و pptp server میتونید توضیح بدید که راه حل چیه؟؟؟؟



  7. #7
    نام حقيقي: unknown

    عضو عادی شناسه تصویری peymansham
    تاریخ عضویت
    Oct 2011
    محل سکونت
    unknown
    نوشته
    445
    سپاسگزاری شده
    285
    سپاسگزاری کرده
    85
    نقل قول نوشته اصلی توسط pesarjan98 نمایش پست ها
    روی آنتن فرستنده رمز نگذاشته بود یا گیرنده؟؟؟ الان چک کردم وب پراکسی غیرفعال بود. واسه دی ان اس و pptp server میتونید توضیح بدید که راه حل چیه؟؟؟؟

    پورت 1723 رو در رول های فایروال محدود کنید...

    از کاربرهایی که شاکی هستن یه مدت Torch بگیرید ببینید با کدام آی پی ها و پورت بیشتر در ارتباطه



    راستی SXT دستگاه مناسبی برای سرویس دهی نیست درآینده حتما به فکر تعویض آن با یک دستگاه بهتر و قویتر باشید


    alisc سپاسگزاری کرده است.

  8. #8
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    نقل قول نوشته اصلی توسط mehrzadmo نمایش پست ها
    معمولا این موارد مربوط میشه به وب پراکسی - دی ان اس و pptp server ! هر کدوم از اینها رو داشته باشید ممکنه یه مقدار از دستگاه شما سو استفاده بشه . مثلا مورد وب پراکسی ! چند کاربر ما همین مشکل رو داشتن ! نصاب روی آنتن پسورد نذاشته بود ! هکری با اسکن شبکه متوجه موضوع شده بود و با فعال کردن این مورد داشت از این موضوع سو استفاده می کرد ! و ...
    یعنی DNS دقیقا چه کاری میتونه انجام یده ؟!؟!؟
    این مشکل برای بنده هم پیش اومده بود !

    یکی از یوزرها 50 مگ سند داشت به رادیو
    رادیو Down شد !



  9. #9
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    یکی از یوزرها 50 مگ سند داشت به رادیو
    اگر از یوبی ان تی ها بوده حتما فریم ور رو اپدیت کنید .

    یعنی DNS دقیقا چه کاری میتونه انجام یده ؟!؟!؟
    میکروتیک زمانی که یه سرویس رو ران میکنه روی تمام اینترفیس ها به ارایه سرویس مشغول میشه . این مورد مورد استفاده جوجه هکر های عزیز قرار میگیره . مثلا یهو دارید رو اتر ون دستگاه ۱۰۰۰۰۰ درخواست DNS دارید ! یا داره از کش سرور شما یا پراکسی سرور شما از طرف اینترنت استفاده میشه و ...
    تمام این موارد هم سمت کاربر و هم سمت سرویس دهنده میتونه دردسر درست کنه . مخصوصا الان که تمام ای پی های مورد استفاده پابلیک هست .



  10. #10
    نام حقيقي:  مهدی

    عضو عادی شناسه تصویری mksat
    تاریخ عضویت
    Aug 2007
    محل سکونت
    آبادان
    نوشته
    169
    سپاسگزاری شده
    66
    سپاسگزاری کرده
    16
    نقل قول نوشته اصلی توسط alisc نمایش پست ها
    چی هست ؟
    یعنی درخواست های دی ان اس تا 300 مگ هم میرسه ؟
    در خواست های خود دی ان اس که نه. اما اگر پای حمله در میون باشه چرا . من برای تست دی ان اس سرور میکروتیک رو به سمت ایپی ولید باز گذاشتم نتیجه این شد که بعد از دو هفته روسی ها به روتر حمله کردن و میکروتیک بیچاره با سرعت 20 مگابیت مشغول اپلود روی پورت 53 بود.

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط mehrzadmo نمایش پست ها
    میکروتیک زمانی که یه سرویس رو ران میکنه روی تمام اینترفیس ها به ارایه سرویس مشغول میشه . این مورد مورد استفاده جوجه هکر های عزیز قرار میگیره . مثلا یهو دارید رو اتر ون دستگاه ۱۰۰۰۰۰ درخواست DNS دارید ! یا داره از کش سرور شما یا پراکسی سرور شما از طرف اینترنت استفاده میشه و ...
    تمام این موارد هم سمت کاربر و هم سمت سرویس دهنده میتونه دردسر درست کنه . مخصوصا الان که تمام ای پی های مورد استفاده پابلیک هست .
    دقیقا به همین صورته


    alisc سپاسگزاری کرده است.

  11. #11
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    در خواست های خود دی ان اس که نه. اما اگر پای حمله در میون باشه چرا . من برای تست دی ان اس سرور میکروتیک رو به سمت ایپی ولید باز گذاشتم نتیجه این شد که بعد از دو هفته روسی ها به روتر حمله کردن و میکروتیک بیچاره با سرعت 20 مگابیت مشغول اپلود روی پورت 53 بود.

    - - - ادامه - - -


    دقیقا به همین صورته
    حالا واسه رفع این مشکل باید چیکار کنم؟ بی زحمت یه توضیح کاملی بدین. خدا خیرتون بده



  12. #12
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    توی وبلاگ تخصصی وبلاگ من مقاله امنیت در میکروتیک رو مطالعه کنید برای شروع



  13. #13
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mehrzadmo نمایش پست ها
    توی وبلاگ تخصصی وبلاگ من مقاله امنیت در میکروتیک رو مطالعه کنید برای شروع
    آدرس وبلاگنون چیه؟؟؟

    تو قسمت dns گزینه allow remote request برای چیه؟ اگه تیکش رو برداریم مشکلی پیش میاد؟؟؟؟

    تو قسمت اینترقیس pppoe out تب dial out یه گزینه داره به نام use peer dns این گزینه برای چیه؟؟ و اگه تیکش رو برداریم مشکلی پیش میاد؟؟؟؟



  14. #14
    نام حقيقي:  مهدی

    عضو عادی شناسه تصویری mksat
    تاریخ عضویت
    Aug 2007
    محل سکونت
    آبادان
    نوشته
    169
    سپاسگزاری شده
    66
    سپاسگزاری کرده
    16
    ساده ترین راه واسه شما اینه که تو dhcp سرور ادرس دو تا دی ان اس سرور خوب رو وارد کنید تا dns یوزرهای dhcp از این سرورها تامین بشه. بعد اون تیک رو در قسمت دی ان اس بردارید. اگر مشکلی داشتید بفرمایید تا بیشتر راهنمایی کنم.



  15. #15
    نام حقيقي: tayyeb

    تازه وارد
    تاریخ عضویت
    Jul 2015
    محل سکونت
    bandar
    نوشته
    17
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    14
    نقل قول نوشته اصلی توسط mksat نمایش پست ها
    در خواست های خود دی ان اس که نه. اما اگر پای حمله در میون باشه چرا . من برای تست دی ان اس سرور میکروتیک رو به سمت ایپی ولید باز گذاشتم نتیجه این شد که بعد از دو هفته روسی ها به روتر حمله کردن و میکروتیک بیچاره با سرعت 20 مگابیت مشغول اپلود روی پورت 53 بود.

    - - - ادامه - - -


    دقیقا به همین صورته
    از منم روی پورت 53 آپلود میکنه. بی زحمت دقیقا بگین چیکار کنم؟؟؟؟؟؟؟



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

حمله دی ان اس به میکروتیک

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •