Jump to content

DNS грузит MikroTik


Recommended Posts

Заметил недавно, что загрузка проца на микротике постоянно 25-40%. В профиле DNS грузит MikroTik. Убираю галочку с Allow Remote Reguests, загрузка падает до 2-3%.post-21014-0-16433000-1489312627_thumb.jpg      post-21014-0-81205100-1489312629_thumb.jpg

Подскажите решение этой проблемы?

Link to post
Share on other sites

Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди.

За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. :wacko:

 

Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. :huh:

Edited by H_U_L_K
Link to post
Share on other sites

Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди.

За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. :wacko:

 

Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. :huh:

Отключите IP→Cloud и запросов будет меньше.

Edited by ethv0
Link to post
Share on other sites

Snymok1_240.jpgi.gif

 

Подскажите это нормально или нужно чего-то оптимизировать, роутер 2 WAN (статика + pppoe), контроллер CAPSman(на контроллере 3 сети,управляет 3 роутерами)

 

В ситуации на скрине, на HOTSPOT 40 клиентов из них качают 10-15, если перестают качать то и нагрузка на проц падает.

Edited by belkaru
Link to post
Share on other sites

Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди.

За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. :wacko:

 

Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. :huh:

НЕ ОБЯЗАТЕЛЬНО ЗАКРЫВАТЬ 53 ПОРТ - ДОСТАТОЧНО СНЯТЬ ГАЛКУ С allow remote request ЧТОБЫ НЕ БЫЛО resolver

НИЧЕГО ЗА НАТОМ НЕ ОТВАЛИВАЕТСЯ

Link to post
Share on other sites

Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди.

За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. :wacko:

 

Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. :huh:

я теж прикрив 53 порт

точто такий самий трафік і кількість пакетів набігло за 12 днів

Link to post
Share on other sites

Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди.

За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. :wacko:

 

Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. :huh:

 

Якщо забираєте "allow remote request", тоді треба прописати щоб видавало DNS сервери клієнтам (в налаштуванні DHCP або PPPoE).

Link to post
Share on other sites

 

Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди.

За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. :wacko:

 

Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. :huh:

 

Якщо забираєте "allow remote request", тоді треба прописати щоб видавало DNS сервери клієнтам (в налаштуванні DHCP або PPPoE).

 

Согласен.

У меня домашние "клиенты" получают адрес микрота как днс через дхцп.

На некоторых девайсах это прописано статикой, с исключением в дхцп сервере.

Проще оставить это, а 53-й порт закрыть.

Link to post
Share on other sites

Долбят 53-й порт снаружи, отсюда и нагрузка на ЦП.

53 порт закрыт.  Когда ставлю галочку "allow remote request" проц грузится до 50%. Раньше такого не было.

Edited by viktorrc17
Link to post
Share on other sites

ОТАК НАДА

АЙПИ -ДХЦП КЛИЕНТ ИЛИ ППП(ШОУВАСТАМ) - УБРАТЬ ПТЫЧКУ С ИСПОЛЬЗУВАТЬ ПИПИРКУ ДЫНЫЭС

ПОТОМ ПРОПЫСАТЬ У АЙПИДЫНЫСЫ АДРИСА И УБРАТЬ ПТЫЧКУ С ОТЫХ КЛЯТЫХ ДИСТАНЦЫОННЫХ ЗАПРОСИВ

И НЫНАДА ТОЙ 53 ПОРТ У ФАИРВОЛИ ДРОЧИТЬ

ВСЭ-ШОНЫЯСНО

post-19642-0-36669900-1489461260_thumb.png

post-19642-0-38017900-1489461266_thumb.png

Link to post
Share on other sites

 

Долбят 53-й порт снаружи, отсюда и нагрузка на ЦП.

53 порт закрыт.  Когда ставлю галочку "allow remote request" проц грузится до 50%. Раньше такого не было.

 

Вариант, что ДНС долбят ИЗНУТРИ сети, не рассматривается ?

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...