viktorrc17 1 Опубликовано: 2017-03-12 09:57:20 Share Опубликовано: 2017-03-12 09:57:20 Заметил недавно, что загрузка проца на микротике постоянно 25-40%. В профиле DNS грузит MikroTik. Убираю галочку с Allow Remote Reguests, загрузка падает до 2-3%. Подскажите решение этой проблемы? Ссылка на сообщение Поделиться на других сайтах
MasMaster 9 Опубліковано: 2017-03-12 10:10:30 Share Опубліковано: 2017-03-12 10:10:30 Убрать галочку, закрыть 53 порт снаружи Ссылка на сообщение Поделиться на других сайтах
ethv0 6 Опубліковано: 2017-03-12 11:32:35 Share Опубліковано: 2017-03-12 11:32:35 (відредаговано) У вас не включен Cloud? А вообще, блокируйте доступ к 53 порту снаружи. Відредаговано 2017-03-12 11:35:28 ethv0 Ссылка на сообщение Поделиться на других сайтах
hailnora 128 Опубліковано: 2017-03-12 14:14:36 Share Опубліковано: 2017-03-12 14:14:36 Долбят 53-й порт снаружи, отсюда и нагрузка на ЦП. Ссылка на сообщение Поделиться на других сайтах
H_U_L_K 281 Опубліковано: 2017-03-12 14:39:07 Share Опубліковано: 2017-03-12 14:39:07 (відредаговано) Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. Відредаговано 2017-03-12 14:45:29 H_U_L_K Ссылка на сообщение Поделиться на других сайтах
ethv0 6 Опубліковано: 2017-03-12 15:46:11 Share Опубліковано: 2017-03-12 15:46:11 (відредаговано) Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. Отключите IP→Cloud и запросов будет меньше. Відредаговано 2017-03-12 15:46:41 ethv0 Ссылка на сообщение Поделиться на других сайтах
belkaru 0 Опубліковано: 2017-03-12 17:21:40 Share Опубліковано: 2017-03-12 17:21:40 (відредаговано) Подскажите это нормально или нужно чего-то оптимизировать, роутер 2 WAN (статика + pppoe), контроллер CAPSman(на контроллере 3 сети,управляет 3 роутерами) В ситуации на скрине, на HOTSPOT 40 клиентов из них качают 10-15, если перестают качать то и нагрузка на проц падает. Відредаговано 2017-03-12 17:33:11 belkaru Ссылка на сообщение Поделиться на других сайтах
Dictator 856 Опубліковано: 2017-03-12 17:38:52 Share Опубліковано: 2017-03-12 17:38:52 Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. НЕ ОБЯЗАТЕЛЬНО ЗАКРЫВАТЬ 53 ПОРТ - ДОСТАТОЧНО СНЯТЬ ГАЛКУ С allow remote request ЧТОБЫ НЕ БЫЛО resolver НИЧЕГО ЗА НАТОМ НЕ ОТВАЛИВАЕТСЯ Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2017-03-12 19:20:35 Share Опубліковано: 2017-03-12 19:20:35 Нужно поставить ещё один микротик (с) сааб Ссылка на сообщение Поделиться на других сайтах
АНТИдемпинг 31 Опубліковано: 2017-03-12 20:30:38 Share Опубліковано: 2017-03-12 20:30:38 Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. я теж прикрив 53 порт точто такий самий трафік і кількість пакетів набігло за 12 днів Ссылка на сообщение Поделиться на других сайтах
Ajar 92 Опубліковано: 2017-03-13 06:55:15 Share Опубліковано: 2017-03-13 06:55:15 Лучше фаерволом прикрыть от всех лишних Ссылка на сообщение Поделиться на других сайтах
holubets 43 Опубліковано: 2017-03-13 07:23:13 Share Опубліковано: 2017-03-13 07:23:13 Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. Якщо забираєте "allow remote request", тоді треба прописати щоб видавало DNS сервери клієнтам (в налаштуванні DHCP або PPPoE). Ссылка на сообщение Поделиться на других сайтах
H_U_L_K 281 Опубліковано: 2017-03-13 18:45:15 Share Опубліковано: 2017-03-13 18:45:15 Я 53-й давненько прикрыл снаружи на своем МТ, поставил 0-м правилом по очереди. За 5 дней дропнуло 3700 мбайт и 60,6 миллионов пакетов. Кстати, если убрать галку "allow remote request" то инет отваливается на компах на НАТом. Якщо забираєте "allow remote request", тоді треба прописати щоб видавало DNS сервери клієнтам (в налаштуванні DHCP або PPPoE). Согласен. У меня домашние "клиенты" получают адрес микрота как днс через дхцп. На некоторых девайсах это прописано статикой, с исключением в дхцп сервере. Проще оставить это, а 53-й порт закрыть. Ссылка на сообщение Поделиться на других сайтах
viktorrc17 1 Опубліковано: 2017-03-13 18:51:04 Автор Share Опубліковано: 2017-03-13 18:51:04 (відредаговано) Долбят 53-й порт снаружи, отсюда и нагрузка на ЦП. 53 порт закрыт. Когда ставлю галочку "allow remote request" проц грузится до 50%. Раньше такого не было. Відредаговано 2017-03-13 18:51:14 viktorrc17 Ссылка на сообщение Поделиться на других сайтах
sanyadnepr 305 Опубліковано: 2017-03-13 21:44:11 Share Опубліковано: 2017-03-13 21:44:11 Оно же работало (с) Ссылка на сообщение Поделиться на других сайтах
Dictator 856 Опубліковано: 2017-03-14 03:14:32 Share Опубліковано: 2017-03-14 03:14:32 ОТАК НАДА АЙПИ -ДХЦП КЛИЕНТ ИЛИ ППП(ШОУВАСТАМ) - УБРАТЬ ПТЫЧКУ С ИСПОЛЬЗУВАТЬ ПИПИРКУ ДЫНЫЭС ПОТОМ ПРОПЫСАТЬ У АЙПИДЫНЫСЫ АДРИСА И УБРАТЬ ПТЫЧКУ С ОТЫХ КЛЯТЫХ ДИСТАНЦЫОННЫХ ЗАПРОСИВ И НЫНАДА ТОЙ 53 ПОРТ У ФАИРВОЛИ ДРОЧИТЬ ВСЭ-ШОНЫЯСНО Ссылка на сообщение Поделиться на других сайтах
Elisium 10 Опубліковано: 2017-03-15 20:37:14 Share Опубліковано: 2017-03-15 20:37:14 Долбят 53-й порт снаружи, отсюда и нагрузка на ЦП. 53 порт закрыт. Когда ставлю галочку "allow remote request" проц грузится до 50%. Раньше такого не было. Вариант, что ДНС долбят ИЗНУТРИ сети, не рассматривается ? Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас