viktorrc17 1 Опубликовано: 2017-03-12 09:57:20 Share Опубликовано: 2017-03-12 09:57:20 Заметил недавно, что загрузка проца на микротике постоянно 25-40%. В профиле DNS грузит MikroTik. Убираю галочку с Allow Remote Reguests, загрузка падает до 2-3%. Подскажите решение этой проблемы? Ссылка на сообщение Поделиться на других сайтах
MasMaster 9 Опубликовано: 2017-03-12 10:10:30 Share Опубликовано: 2017-03-12 10:10:30 Убрать галочку, закрыть 53 порт снаружи Ссылка на сообщение Поделиться на других сайтах
ethv0 6 Опубликовано: 2017-03-12 11:32:35 Share Опубликовано: 2017-03-12 11:32:35 (изменено) У вас не включен Cloud? А вообще, блокируйте доступ к 53 порту снаружи. Изменено 2017-03-12 11:35:28 пользователем ethv0 Ссылка на сообщение Поделиться на других сайтах
hailnora 128 Опубликовано: 2017-03-12 14:14:36 Share Опубликовано: 2017-03-12 14:14:36 Долбят 53-й порт снаружи, отсюда и нагрузка на ЦП. Ссылка на сообщение Поделиться на других сайтах
H_U_L_K 285 Опубликовано: 2017-03-12 14:39:07 Share Опубликовано: 2017-03-12 14:39:07 (изменено) Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. Изменено 2017-03-12 14:45:29 пользователем H_U_L_K Ссылка на сообщение Поделиться на других сайтах
ethv0 6 Опубликовано: 2017-03-12 15:46:11 Share Опубликовано: 2017-03-12 15:46:11 (изменено) Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. Отключите IP→Cloud и запросов будет меньше. Изменено 2017-03-12 15:46:41 пользователем ethv0 Ссылка на сообщение Поделиться на других сайтах
belkaru 0 Опубликовано: 2017-03-12 17:21:40 Share Опубликовано: 2017-03-12 17:21:40 (изменено) Подскажите это нормально или нужно чего-то оптимизировать, роутер 2 WAN (статика + pppoe), контроллер CAPSman(на контроллере 3 сети,управляет 3 роутерами) В ситуации на скрине, на HOTSPOT 40 клиентов из них качают 10-15, если перестают качать то и нагрузка на проц падает. Изменено 2017-03-12 17:33:11 пользователем belkaru Ссылка на сообщение Поделиться на других сайтах
Dictator 856 Опубликовано: 2017-03-12 17:38:52 Share Опубликовано: 2017-03-12 17:38:52 Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. НЕ ОБЯЗАТЕЛЬНО ЗАКРЫВАТЬ 53 ПОРТ - ДОСТАТОЧНО СНЯТЬ ГАЛКУ С allow remote request ЧТОБЫ НЕ БЫЛО resolver НИЧЕГО ЗА НАТОМ НЕ ОТВАЛИВАЕТСЯ Ссылка на сообщение Поделиться на других сайтах
911 140 Опубликовано: 2017-03-12 19:20:35 Share Опубликовано: 2017-03-12 19:20:35 Нужно поставить ещё один микротик (с) сааб Ссылка на сообщение Поделиться на других сайтах
АНТИдемпинг 31 Опубликовано: 2017-03-12 20:30:38 Share Опубликовано: 2017-03-12 20:30:38 Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. я теж прикрив 53 порт точто такий самий трафік і кількість пакетів набігло за 12 днів Ссылка на сообщение Поделиться на других сайтах
Ajar 93 Опубликовано: 2017-03-13 06:55:15 Share Опубликовано: 2017-03-13 06:55:15 Лучше фаерволом прикрыть от всех лишних Ссылка на сообщение Поделиться на других сайтах
holubets 43 Опубликовано: 2017-03-13 07:23:13 Share Опубликовано: 2017-03-13 07:23:13 Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. Якщо забираєте "allow remote request", тоді треба прописати щоб видавало DNS сервери клієнтам (в налаштуванні DHCP або PPPoE). Ссылка на сообщение Поделиться на других сайтах
H_U_L_K 285 Опубликовано: 2017-03-13 18:45:15 Share Опубликовано: 2017-03-13 18:45:15 Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. Якщо забираєте "allow remote request", тоді треба прописати щоб видавало DNS сервери клієнтам (в налаштуванні DHCP або PPPoE). Согласен. У меня домашние "клиенты" получают адрес микрота как днс через дхцп. На некоторых девайсах это прописано статикой, с исключением в дхцп сервере. Проще оставить это, а 53-й порт закрыть. Ссылка на сообщение Поделиться на других сайтах
viktorrc17 1 Опубликовано: 2017-03-13 18:51:04 Автор Share Опубликовано: 2017-03-13 18:51:04 (изменено) Долбят 53-й порт снаружи, отсюда и нагрузка на ЦП. 53 порт закрыт. Когда ставлю галочку "allow remote request" проц грузится до 50%. Раньше такого не было. Изменено 2017-03-13 18:51:14 пользователем viktorrc17 Ссылка на сообщение Поделиться на других сайтах
sanyadnepr 305 Опубликовано: 2017-03-13 21:44:11 Share Опубликовано: 2017-03-13 21:44:11 Оно же работало (с) Ссылка на сообщение Поделиться на других сайтах
Dictator 856 Опубликовано: 2017-03-14 03:14:32 Share Опубликовано: 2017-03-14 03:14:32 ОТАК НАДА АЙПИ -ДХЦП КЛИЕНТ ИЛИ ППП(ШОУВАСТАМ) - УБРАТЬ ПТЫЧКУ С ИСПОЛЬЗУВАТЬ ПИПИРКУ ДЫНЫЭС ПОТОМ ПРОПЫСАТЬ У АЙПИДЫНЫСЫ АДРИСА И УБРАТЬ ПТЫЧКУ С ОТЫХ КЛЯТЫХ ДИСТАНЦЫОННЫХ ЗАПРОСИВ И НЫНАДА ТОЙ 53 ПОРТ У ФАИРВОЛИ ДРОЧИТЬ ВСЭ-ШОНЫЯСНО Ссылка на сообщение Поделиться на других сайтах
Elisium 10 Опубликовано: 2017-03-15 20:37:14 Share Опубликовано: 2017-03-15 20:37:14 Долбят 53-й порт снаружи, отсюда и нагрузка на ЦП. 53 порт закрыт. Когда ставлю галочку "allow remote request" проц грузится до 50%. Раньше такого не было. Вариант, что ДНС долбят ИЗНУТРИ сети, не рассматривается ? Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВойти
Уже зарегистрированы? Войдите здесь.
Войти сейчас