Jump to content

Multicast flood


Recommended Posts

Идет дикий флуд от нескольких абонов на мультикаст адрес все они без роутеров а напрямую компы поток 10К пптс в 10-15 запросов с каждого на адрес 224.0.0.252:5355  ... как бороть средствами микротика ...

Link to post
Share on other sites

выключать абонов физически. и спать спокойно

Link to post
Share on other sites

Как вы сами поняли что это не варинат ... абон божится что оно только что преставил винду и она девственно чиста ... как только врубаеш понеслась ...

Link to post
Share on other sites

Как вы сами поняли что это не варинат ... абон божится что оно только что преставил винду и она девственно чиста ... как только врубаеш понеслась ...

Так сходите к ним, посмотрите. Замените сетевые может

Link to post
Share on other sites

была такая проблема с езернета валило мне в вайфай, в фаерволе запрешал прохождение пакетов. команду точно не помню... гуглите forward drop...

Link to post
Share on other sites

И как  отфльтровать LLMNR средствами mikrotik ? или что ему назначить чтобы оно не флудило

 

или просто както обозвать 224.0.0.252 в статике DNS ? + в сети работает v6  я я так понимаю что там тоже есть некий мультикаст адрес FF02:0:0:0:0:0:1:3

Edited by Ripper
Link to post
Share on other sites

Судя по описанию, если клиенту выдать DNS-он должен перестать валить эти запросы, т.к. это замена dns-а в сетях с его отсутствием.

ну а зепретить - в файрволе взять, и запретить.

Link to post
Share on other sites

Возможно ли средствами микротика автоматизировать выдачу dns alias'ов .

 

Тоесть к примеру делаеш бинд айпи мак ... и он сразу создает рекорт в dns ip-xx.xx.xx.xx.domain.com

Link to post
Share on other sites

Сново тажа борода назначил на его айпи днс адрес ... в итоге он мне позвонил я включил порт и все понесло по новой ... после включения его компа ...

Link to post
Share on other sites

Какие есть идеи уже 3 юзер флудит за неделю все без роутеров (флудер  с роутерами пока не наблюдал у всех 7мая винда)...

 

- отключил службу DNS мультикаст LMNR

- поставил общественная сеть юзеру

- назначил ему DNS имя статическое в подсети

- юзер переинсталил винду

- поменял сетевуху

 

и всеравно ... часа 2 -3 отработал и сново начал поливать на мультикаст адрес 10к пптс ...

 

что еще можно с ним сделать и он не одинок ... уже 3 7мая винда так поносит ...

Edited by Ripper
Link to post
Share on other sites

ну ipv6 включенно айпихи у всех в6 свои валит то не в6 а с апив4 на мультикаст адрес ...

сетевуху поменял ... не помогло ...

Edited by Ripper
Link to post
Share on other sites

Отключил в6 непомогло при включении компов через небольшой интервал времени комп начинает поливать минут 5-10 потом попускается и сидит смирно ... в tcpvievew все спокойно ...

Edited by Ripper
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...