Недавно на входном интерфейсе роутера обнаружил повышенный исходящий
трафик. При анализе трафика с помощью softflowd обнаружены постоянные
запросы с нескольких ip адресов с интервалом от 2 до 6 секунд на мой dns cервер. Вот эти IP 208.76.253.253
71.6.131.81
64.27.1.194
65.23.129.220
70.86.80.98
69.64.87.156
89.149.221.182
Советую обратить внимание, так как примерно теже адреса я наблюдал на другом роутере, находящемся в другой сети.
Cейчас на эти адреса сделал:
# iptables -I INPUT 1 -i eth0 -s 89.149.221.182 -p udp -d MYIP --drport 53 -j DROP
# iptables -I INPUT 1 -i eth0 -s 89.149.221.182 -p tcp -d MYIP --drport 53 -j DROP
![](/img/p.gif)
Ответ на:
комментарий
от sidor
![](/photos/41598:1040976875.jpg)
![](/img/p.gif)
Ответ на:
комментарий
от Noldor
![](/photos/35931:-1147155250.gif)
Ответ на:
комментарий
от Steel901
![](/img/p.gif)
Ответ на:
комментарий
от anonymous
![](/photos/41598:1040976875.jpg)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables connection (2008)
- Форум Iptables мешают работе dns (2019)
- Форум iptables для шлюза (2010)
- Форум DNS Flood и MikroTik (2017)
- Форум Еще один вопрос по iptables (2013)
- Форум Ошибка при перезапуске Bind9 (2019)
- Форум Вопрос по iptables (2011)
- Форум Настройка Firewall для XL2TPD & Samba (2019)
- Форум Настройка Firewall для XL2TPD & Samba (2019)
- Форум Блокирование vlan пакетов iptables (2009)