Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    AP постоянно зависает.

    AP постоянно зависает.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    AP постоянно зависает., RouterOS
     
    marvin
    Guest
    #1
    0
    27.04.2005 23:25:00
    У меня есть этот фильтр в настройках брандмауэра, который я взял из руководства. Есть ли какие-нибудь еще предложения, чтобы понять, проблема в IP-адресе?

    `/ip firewall rule input add connection-state=invalid action=drop comment=“Drop invalid connections”`
    `/ip firewall rule input add connection-state=established comment=“Allow established connections”`
    `/ip firewall rule input add connection-state=related comment=“Allow related connections”`
    `/ip firewall rule input add protocol=udp comment=“Allow UDP”`
    `/ip firewall rule input add protocol=icmp comment=“Allow ICMP Ping”`
    `/ip firewall rule input add src-address=192.168.0.0/24 comment=“Allow access from our local network.”`
    `/ip firewall rule input add src-address=192.168.5.0/24`
    `/ip firewall rule input add src-address=192.168.60.0/24`
    `/ip firewall rule input add src-address=192.168.0.0/24 protocol=tcp dst-port=8080 comment=“This is web proxy service for our customers.!”`
    `/ip firewall rule input add src-address=192.168.5.0/24 protocol=tcp dst-port=8080`
    `/ip firewall rule input add src-address=192.168.60.0/24 protocol=tcp dst-port=8080`
    `/ip firewall rule input add action=drop log=yes comment=“Log and drop everything else”`

    Но, похоже, это не помогает. Заметил в системном журнале массу записей такого рода… `wlan2 - sector: unauth or missing data sender, 00:10:E7:F5:C5:E4`. Это не один из наших пользователей, но проблема в том, что даже обычное сообщение о разрыве соединения не показывается, вместо этого постоянно выдается эта строка более 80 раз. Возможен ли вирус или троян на системе этого человека, который вызывает зависание? И если да, есть ли какие-нибудь другие фильтры или настройки брандмауэра, которые мы могли бы реализовать, чтобы защититься от повторения этого? Уже трижды зависло за последние несколько часов.
     
     
     
    marvin
    Guest
    #2
    0
    28.04.2005 00:26:00
    Возможно, причина в том, что MAC-адрес подключается и отключается настолько быстро, что файл журнала заполняется только ими в течение минуты. Мне кажется, это происходит настолько стремительно, что в итоге система зависает. Как нам это остановить? Я добавил его в таблицу авторизации, чтобы не аутентифицировать или перенаправлять этот MAC-адрес, но это не предотвращает его первоначального подключения.
     
     
     
    dwright
    Guest
    #3
    0
    29.04.2005 05:21:00
    Этот MAC-адрес зарегистрирован на Breeze Com, также известную как Alvarion. BreezeACCESS™ II системы работают в режиме Time Division Duplex (TDD), используя частотное скачкообразное распределение. Возможно, именно поэтому ваш лог-файл забивается. У них также есть линейка под названием BreezeNet, которая использует технологию DS. У вас есть конкуренты в вашем регионе, использующие это оборудование? Оно не дешевое, так что, скорее всего, не используется в домашних условиях. У меня тоже такая же ошибка от одного из наших клиентов. Мы недавно заменили AP на Mikrotik, и один клиент не подключается. Пока не подтверждено, но, возможно, дело в конкретном CPE, который мы используем. Жду, когда узнаю, что означает эта ошибка в деталях.
     
     
     
    marvin
    Guest
    #4
    0
    29.04.2005 13:37:00
    У нас есть конкурент, да. И нет, он не использует FS, но вполне может намеренно пытаться убить наш AP, хотя сам FS и не применяет. Но он, знаете, гад, и играть по правилам не хочет. Так что вполне возможно, что он специально это делает. Ему не нравится, что мы не берем 60 долларов в месяц за сервис и почти 400 долларов за оборудование, поэтому он недоволен и уже установил AP, чтобы намеренно блокировать наши вышки.
     
     
     
    sten
    Guest
    #5
    0
    29.04.2005 15:04:00
    Это просто догадка, но, думаю, в логе сказано, что оно поймало пакет от устройства, передающего на том же канале. Ну, такое происходит каждый день (и случалось до обновления). Не вижу, как сообщение о беспроводной системе может быть связано с файрволом.
     
     
     
    marvin
    Guest
    #6
    0
    29.04.2005 16:37:00
    Стен, я говорил, что спам приходил настолько быстро, что система даже не успевала его отключить. Я вижу нормальные сообщения каждый день, но там требуется несколько секунд, чтобы подключиться и отключиться. А это было настолько быстро, что строки просто проносились мимо, и в последний раз, когда это произошло, было больше 200 раз – даже не знаю, во сколько раз больше, просто не мог сосчитать, настолько быстро пролетали строки с сообщениями. Может ли какой-нибудь троян или вирус заставить сообщения или клиент кого-то вести себя так? И я спрашивал, есть ли какой-нибудь фильтр или настройка брандмауэра, которые можно сделать, чтобы защититься от этого, потому что в итоге кажется, что это приводит к полной блокировке mikrotik AP.
     
     
     
    sten
    Guest
    #7
    0
    29.04.2005 18:03:00
    Если не произошло каких-то серьезных прорывов, о которых я не знаю (что вполне возможно), то это не вирус. Многие клиенты сначала делают полное сканирование, пытаясь подключиться, если AP это позволяет. Если подключиться не получается, он пытается подключиться к следующему. Если клиент плохо запрограммирован или запрограммирован подключаться только к конкретному AP, то он может бесконечно пытаться подключиться, не делая полного сканирования. Это может быть злоумышленник, или просто неадекватно себя ведущие клиенты. Я бы сказал: "Никогда не приписывай злонамеренность тому, что можно объяснить некомпетентностью" (то есть, неадекватно себя ведущим клиентам).
     
     
     
    marvin
    Guest
    #8
    0
    30.04.2005 06:50:00
    Хм.. Ну ладно, вижу в лог-файле, что настроил, и меня атакуют. Как сказать логу, чтобы он сбрасывал себя, когда заполнится? Мне кучу писем прилетает, что лог забит.. Apr/30/2005 01:02:27 TearDrop Attack Detect src:64.224.17.144:53065 dst:68.202.46.225:48818 Packet Dropped Apr/30/2005 01:02:27 TearDrop Attack Detect src:64.224.17.144:44513 dst:68.202.46.225:45373 Packet Dropped Apr/30/2005 01:02:27 TearDrop Attack Detect src:64.224.17.144:33129 dst:68.202.46.225:4928 Packet Dropped Apr/30/2005 01:02:27
     
     
     
    sten
    Guest
    #9
    0
    30.04.2005 20:12:00
    Лог переполнен? Я никогда раньше такого сообщения не видел. Эта атака вполне могла бы объяснить, почему клиент постоянно подключается и отключается. Оборудование так себя ведёт, когда объём передаваемых данных превышает его возможности. Что касается атаки, у вас есть два варианта: либо отбросить все фрагменты в основном роутере (это повлияет на предоставляемую вами услугу), либо дополнительно ограничить трафик на все IP-адреса до определённого предела. Если у ваших клиентов тариф 1-4 Мбит, то, возможно, стоит ограничить скорость каждого IP до 5 Мбит на загрузке на основном шлюзе, чтобы атака на один IP не выводила сеть из строя. Это, разумеется, в дополнение к ограничению скорости их тарифа до реальной скорости на точке доступа (или где вы это делаете). Вы можете потенциально купить файрвол, который будет фильтровать плохие фрагменты, но пропускать хорошие, но это всё равно оставит сеть открытой для неизвестных атак, и вам придётся использовать файрвол с отслеживанием состояния, что само по себе является уязвимостью.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры