Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    помогите с атакой отказа в обслуживании на интернет-сервере Minecraft

    помогите с атакой отказа в обслуживании на интернет-сервере Minecraft

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    помогите с атакой отказа в обслуживании на интернет-сервере Minecraft, RouterOS
     
    PiPon93939
    Guest
    #1
    0
    19.10.2020 00:49:00
    Привет, нужна помощь. У меня Mikrotik Rb750gr3 Hex 4 ядра 880MHz CPU, и на мой порт Minecraft 25565 идут DDoS-атаки. Я уже настроил правила, которыми пользуются опытные пользователи этого устройства, но атаки всё равно не блокируются. Есть идеи? Спасибо!

    Отправляю пример того, как выглядят атаки. Хотя они и разные, некоторые полностью загружают интернет-канал. Если у вас есть какие-то скрипты или правила для таких случаев, буду очень признателен, спасибо большое.

    Одна из страниц, с которых идут атаки, вот эта — какое правило будет подходящим, чтобы остановить такие атаки? [spam_link_removed]

    Спасибо большое за помощь!
     
     
     
    PiPon93939
    Guest
    #2
    0
    23.06.2021 19:02:00
    Привет, мой английский плохой, можно я дам тебе доступ через AnyDesk, и ты сможешь посмотреть на атаки? Можно ли решить это с помощью правила? Спасибо.
     
     
     
    anav
    Guest
    #3
    0
    23.06.2021 19:26:00
    Извините, если вы не знаете ничего о настройке вашего роутера, как к нему получить доступ и сделать экспорт файла, похоже, что роутер вам не принадлежит, а принадлежит провайдеру. Им и надо вам помогать, а не нам.
     
     
     
    PiPon93939
    Guest
    #4
    0
    23.06.2021 19:55:00
    Если я владелец фаервола, но я новичок в этом деле и ничего не понимаю, какие данные вам нужны, чтобы помочь мне?
     
     
     
    jvanhambelgium
    Guest
    #5
    0
    23.06.2021 20:04:00
    Этот тип объемной атаки (DNS-отражение?) — самому её «остановить» невозможно. Нужно поддержка «сверху» (= провайдер). Маленькие UDP-пакеты бьют по твоему роутеру, съедая часть пропускной способности и ресурсов.
     
     
     
    rextended
    Guest
    #6
    0
    23.06.2021 20:05:00
    Прежде всего, замените все правила «reget» на «drop», иначе сам себя выставите на атаку из-за амплитуды атаки или вашего роутера, который используется для атаки... Во-вторых: я никогда не видел принятия 67 и 68 с WAN. В-третьих: правила возврата №11 и №12 сразу после jump? Скриншот не даёт никаких деталей по правилам, потому что не всё видно на изображении...
     
     
     
    PiPon93939
    Guest
    #7
    0
    23.06.2021 20:13:00
    Правила настроил для меня техник Mikrotik, много кто пытался их поставить, но никто не смог остановить UDP-атаку. Меня атакуют с 11 тысяч IP из разных стран маленькими пакетами. Это не как в других странах, где тебя защищают от атак. Я здесь один. Если кто-то сможет прислать правильную конфигурацию, я приложу файл с конфигом моего фаервола.
     
     
     
    anav
    Guest
    #8
    0
    23.06.2021 20:58:00
    Привет, Pinpon! Кто у тебя легитимные пользователи на сервере Minecraft? Мне нужно, чтобы твои друзья, которые пользуются сервером, предоставили тебе:  
    а) либо их публичный IP-адрес (если он фиксированный или статический)  
    б) либо dyndns-домен (если их публичный IP динамический или они за приватным IP, который на самом деле идёт за другим публичным IP)  

    Затем удали все лишние правила, которые добавлены сверх стандартных. Потом скажи всем пользователям, что входящий порт для сервера Minecraft на твоей системе изменится на ccccccc.  

    Далее в правиле Destination NATRULE поменяй порт назначения соответственно и добавь в правило список адресов фаервола source-address-list=allowed_users.  

    Если хочешь попробовать этот вариант, дай знать, я посмотрю конфигурацию.
     
     
     
    rextended
    Guest
    #9
    0
    23.06.2021 21:24:00
    Честно говоря, я не доверяю обычным «техникам Mikrotik», которые путают правила входящего и пересылаемого трафика, ставят reject на стороне WAN и при этом принимают BOOTP/DHCP с WAN.
     
     
     
    ColinM9991
    Guest
    #10
    0
    23.06.2021 22:14:00
    На твоём месте я бы убрал эту настройку из своего сообщения на форуме. Похоже, что hide-sensitive — это не панацея и он не «чувствителен» к тому, что сам не считает конфиденциальным.
     
     
     
    rextended
    Guest
    #11
    0
    23.06.2021 22:20:00
    Ой... Лучше всего, если вы смените все пароли из того экспорта, который вы опубликовали.
     
     
     
    PiPon93939
    Guest
    #12
    0
    23.06.2021 22:38:00
    Привет, IP-адрес динамический, при крупных атаках он меняется автоматически. А мой IP пользователи, каким бы способом я его ни прятал, всё равно узнают и заходят на сервер через cport. Они знают мой настоящий IP и отправляют мне атаки через бесплатные стресс-тестовые сайты. Ещё они заливают мой UDP тысячами плохих IP. Можешь попробовать сделать лучшую конфигурацию?
     
     
     
    PiPon93939
    Guest
    #13
    0
    24.06.2021 14:32:00
    Привет, язык не на нашей стороне... если бы я к тебе за помощью обращался. Как я могу её не любить? Видимо, мы не понимаем друг друга... Если хочешь помочь, можешь создать конфигурацию, а я её импортирую? Потому что я вообще не понимаю, что он там мне говорит делать. Спасибо.
     
     
     
    anav
    Guest
    #14
    0
    23.06.2021 23:04:00
    Я предложил помочь, но, похоже, ты этого не хочешь. Удачи.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры