找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 4899|回复: 9

[策略设置] 两行可以非常有效的解决外网对路由的攻击

[复制链接]
发表于 2011-4-5 16:40:06 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
这两行可以非常有效的解决外网对路由的攻击,大流量下可以非常显著的降低CPU负荷
内网攻击可以通过限速,或者添加些触发规则解决,再说内网哪台在攻击路由上的启发一下就看出来IP了
#
/ ip firewall filter add chain=input src-address=192.168.1.61 action=accept
/ ip firewall filter add chain=input action=drop

第一行是允许你使用的机器192.168.1.1 的IP到本机的连接,也就是可以用winbox连,可以ping
第二行是屏蔽所有对路由的操作,除了第一行你指定的IP,其它什么都禁,就是不禁客户的上网转发,所以勘称最强
routeros
发表于 2011-4-5 19:23:29 | 显示全部楼层
攻击已经到达你的路由了,你怎么丢弃到本地路由的数据都没有用,到你这里的带宽已经被占用完了。
routeros
回复

使用道具 举报

发表于 2011-4-5 22:12:19 | 显示全部楼层
看起来很像伪科学。
攻击造成的路由瘫痪和流量占用一个都没有解决
routeros
回复

使用道具 举报

发表于 2011-4-5 23:04:21 | 显示全部楼层
和水变油差不多
routeros
回复

使用道具 举报

发表于 2011-4-6 02:32:56 | 显示全部楼层
要抵御攻击也只能靠硬件先顶着……
routeros
回复

使用道具 举报

发表于 2011-4-6 22:38:58 | 显示全部楼层
发这个贴没啥意义存在,只会误导新手
routeros
回复

使用道具 举报

发表于 2011-4-6 22:41:58 | 显示全部楼层
垃圾。。。误导
routeros
回复

使用道具 举报

发表于 2011-4-6 22:42:44 | 显示全部楼层
害人的东西。呵呵。。。你去试试这样设。。。再给个IP地址出来做做测试,看你的路由顶住不。。。就知道有没有用了
routeros
回复

使用道具 举报

发表于 2011-4-7 01:02:57 | 显示全部楼层
真的是没什么作用.
routeros
回复

使用道具 举报

发表于 2011-4-7 01:05:50 | 显示全部楼层
这样做还会导致DDNS失败。ROS的DNS解释失败等。。。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-29 15:20 , Processed in 0.070517 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表