Перейти до

Флуд від роутерів тотолінк


Рекомендованные сообщения

4 минуты назад, a_n_h сказал:

саме так, тому зробив для них:

 

 

Ты вообще вкурсе как DOH работает?) Причем там 53 порт?)

Ссылка на сообщение
Поделиться на других сайтах
Только что, Ромка сказав:

Ты вообще вкурсе как DOH работает?) Причем там 53 порт?)

  Я записав дамп, ці роутери лізуть напряму через 8.8.8.8:53,  1.1.1.1:53 і ще пара китайських ДНС а далі вже починається сам "флуд".  В мене вийшло йх заткнути, тепер вже можу потихеньку перешивати...

Ссылка на сообщение
Поделиться на других сайтах

Странно что только создали эту тему. На своем опыте скажу что единственное решение в нашем случае (где этих роутеров не одна тысяча) была изолировать зараженных на отдельный bras/nas (после чего прекратилось влияние на сеть в целом) после чего блокировать клиентам в небольших количествах интернет и тем кто обратился загонять их в отдельный vlan который проброшен к удаленной машине на винде, просить переключить кабель в LAN порт и прошивать их программой которая есть на сайте Ромсата.

P.S. всякие блокировки 53го порта до одного места, в нашем случае легче не стало, т.к заразившихся роутеров больше 500 шт как оказалось. Сейчас продолжаем периодически сканировать брасы на предмет кол-ва поднятых сессий, чтобы оперативно изолировать на прокаженный брас и в дальнейшем разбираться.

Ссылка на сообщение
Поделиться на других сайтах

Если роутеры стоят за OLT, то лучший рецепт - зарезать исходящую скорость на OLT.
Кстати, и детектировать можно по аномальному соотношению входящего/исходящего трафика

Ссылка на сообщение
Поделиться на других сайтах
В 16.09.2025 в 01:49, Airos сказав:

Странно что только создали эту тему. На своем опыте скажу что единственное решение в нашем случае (где этих роутеров не одна тысяча) была изолировать зараженных на отдельный bras/nas (после чего прекратилось влияние на сеть в целом) после чего блокировать клиентам в небольших количествах интернет и тем кто обратился загонять их в отдельный vlan который проброшен к удаленной машине на винде, просить переключить кабель в LAN порт и прошивать их программой которая есть на сайте Ромсата.

P.S. всякие блокировки 53го порта до одного места, в нашем случае легче не стало, т.к заразившихся роутеров больше 500 шт как оказалось. Сейчас продолжаем периодически сканировать брасы на предмет кол-ва поднятых сессий, чтобы оперативно изолировать на прокаженный брас и в дальнейшем разбираться.

Дійсно дивно це вже 2 хвиля. Перша була у квітні. А друга розпочалась 24.08.2025 і йде досі.

Якщо треба допомога, щоб подолати цю проблему пишіть в приватні повідомлення проконсультую.

Є 100% ліки.

Ссылка на сообщение
Поделиться на других сайтах
18 часов назад, nvr сказав:

Правило номер раз: клієнт завжди правий.

По перше - це неправда. А по друге - тут взагалі мови про клієнтів тут не було.

Ссылка на сообщение
Поделиться на других сайтах

 

В 25.09.2025 в 21:23, nvr сказав:

Правило номер раз: клієнт завжди правий.

Ви не все цитуєте, там не крапка а кома а далі " поки в офіс ( чи магазин) не зайшов ГОСПОДАР" . Ось так виглядає фраза в повному вигляді.

Ссылка на сообщение
Поделиться на других сайтах
  • 3 weeks later...
В 13.09.2025 в 13:09, krim852 сказав:

Добрий день, може хто знає як побороти флуд від роутерів тотолінк N350R?

Схоже інфіковані різні моделі тотолінк, і 702 і 3002, чи ви знайшли рішення як лікувати? Чи хтось може підказати?

Ссылка на сообщение
Поделиться на других сайтах

Попали і ми на цю проблему. У клієнта TOTOLINK N350RT як другий роутер за основним. Знайшли його через нетиповий трафік (вихідний в рази перевищував вхідний) - сегмент мережі вмирав. Забрав потестить і це жесть. Після включення така кількість конекшенів .... . Версія V9.3.5u.6389. Перепрошив на V9.3.5u.6468_84ad6c0_B20250827_TMP (перехідна) далі V9.3.5u.6466_B20250825_ALL. Тепер все ОК. Посилання на інструкцію та самі прошивки -> https://www.totolink.net/data/upload/20250828/862d220a156cfaa9716367ff5a2a12c8.zip

Відредаговано gelmas_x
добавив посилання на архів з прошивками
Ссылка на сообщение
Поделиться на других сайтах
5 минут назад, gelmas_x сказал:

Попали і ми на цю проблему. У клієнта TOTOLINK N350RT як другий роутер за основним. Знайшли його через нетиповий трафік (вихідний в рази перевищував вхідний) - сегмент мережі вмирав. Забрав потестить і це жесть. Після включення така кількість конекшенів .... . Версія V9.3.5u.6389. Перепрошив на V9.3.5u.6468_84ad6c0_B20250827_TMP (перехідна) далі V9.3.5u.6466_B20250825_ALL. Тепер все ОК. Якщо комусь буде потрібно прошивки - кидайте mail, viber в особисті повідомлення - поділюсь.

и сколько такой роутер может генерировать выходного трафика?

Ссылка на сообщение
Поделиться на других сайтах
1 minute ago, Diter_ua said:

и сколько такой роутер может генерировать выходного трафика?

Я включал через микрот - даже не смог глянуть. Он реально его повесил

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, Diter_ua сказав:

и сколько такой роутер может генерировать выходного трафика?

сколько "разрешишь" - до 100 МБит...

Ссылка на сообщение
Поделиться на других сайтах
В 22.10.2025 в 19:47, Diter_ua сказал:

и сколько такой роутер может генерировать выходного трафика?

Фіксував в одній із мереж 500+ Mbps (300k+ pps)

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
В 24.10.2025 в 00:16, muff сказав:

Фіксував в одній із мереж 500+ Mbps (300k+ pps)

один, чи всі? в мене флудило порядка 50-ти роутерів, трафіку дабавило порядка 5 ГБт... 

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   1 користувач

  • Схожий контент

    • Від Drader
      Продам маршрутизатор (роутер) Microtik CCR1036-8G-2S+



    • Від DeDen4ik
      Просьба помочь в выборе Wi-Fi роутера для организации домашней 10 Гбит сети
      Нужен вход 10 Гбит, и минимум два выхода 10 Гбит в домашнюю сеть (под ПК + NAS)
      Смотрю в сторону Asus ROG Rapture GT-BE98, просьба микротик не советовать, не потяну его настройку 😅
    • Від usernews
      Добрый вечер всем. Кто использовал  такие онушки:
      Xpon Onu F780L Dual Wi-fi
      Xpon Onu F670L Dual Wi-fi
      проверил на работе вторую
      так быстро работает вай-фай отличный
      в общем понравилась, а кто-то первую пробовал?
      Цены на Али очень не плохие
      немного греется, и стандартный переходник юсб 5В на 12В не тянет
      нужен на 1.5А скорее всего, такой блок питания у нее.
       
    • Від GekaPeka
      Ruijie Reyee RG-RAP2200 новая, цена 3600 грн
    • Від tkachik
      Продам
      БУ Tl-wr740n.
      Стан на 4. 
      Роутери прошиті російськомовною прошивкою.
      ціна роутера без бп - 230 грн
      З бп - 260 грн
      Є знижка на опт
×
×
  • Створити нове...