<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Атака DOS PING, как отследить?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Атака DOS PING, как отследить? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 14:25:29 -0400</pubDate>
		<item>
			<title>Атака DOS PING, как отследить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217153">Атака DOS PING, как отследить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Форум по написанию скриптов. На этот вопрос уже отвечали. <br />
			<i>09.08.2005 11:36:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217153</link>
			<guid>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217153</guid>
			<pubDate>Tue, 09 Aug 2005 11:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака DOS PING, как отследить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217152">Атака DOS PING, как отследить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас недавно произошло то же самое, мы запустили сниффер и выделили пользователя. Мы заблокировали его, но хотелось бы, чтобы несколько пингов не приводили к "падению" интерфейса роутера под атакой. У кого есть набор правил файрвола, чтобы отбрасывать более x пингов в секунду от любого хоста к любому другому? Я много прочитал здесь и многому научился, но ищу что-то более конкретное. Буду благодарен за любую помощь. <br />
			<i>09.08.2005 03:19:00, pbwalsh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217152</link>
			<guid>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217152</guid>
			<pubDate>Tue, 09 Aug 2005 03:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака DOS PING, как отследить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217151">Атака DOS PING, как отследить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, просто включи перехват пакетов и дай ему поработать немного. Тогда ты получишь MAC-адрес и IP-адрес, с которого идёт пакет. Скорее всего, кто-то заражён трояном, который зашёл в зону твоей точки доступа, чтобы проверить почту или что-то вроде того. Сэм. <br />
			<i>27.06.2005 23:06:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217151</link>
			<guid>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217151</guid>
			<pubDate>Mon, 27 Jun 2005 23:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака DOS PING, как отследить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217150">Атака DOS PING, как отследить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за помощь. Атакующие DoS-пакеты на самом деле не выходят за пределы моей системы в более широкую WAN/Интернет-сеть. У меня есть маршрутизатор с балансировкой нагрузки по нескольким каналам WAN между MT и внешней сетью. Я уверен, что IP-адрес, отправляющий DoS-пакеты, на самом деле принадлежит одному из моих пользователей Wi-Fi, но из-за периодичности атак (примерно 10 минут в день в, казалось бы, случайное время) мне пока не удалось выяснить, кому именно нужен троян. Пока у меня есть список IP-адресов, которые точно не виновны, но ещё около 12 нужно исключить. Мне нужен какой-нибудь ICMP-логгер, который можно было бы разместить в моей сети Wi-Fi и отслеживать только ICMP-пакеты. Есть какие-нибудь предложения? Можно ли настроить логгер в MT для этого? Спасибо, Джо. <br />
			<i>27.06.2005 21:59:00, w2jo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217150</link>
			<guid>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217150</guid>
			<pubDate>Mon, 27 Jun 2005 21:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака DOS PING, как отследить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217149">Атака DOS PING, как отследить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ICMP-пакеты подделать очень легко. Если это пакет ICMP типа DDoS, то скорее всего, так оно и есть. Вот где помогают фильтрация входящего/исходящего трафика — используйте правила брандмауэра, чтобы разрешать только те подсети, которые вы хостите. Не разрешайте никаких IP-адресов источника, которые не входят в ваши подсети. Вы используете UCI? Куда они пытаются забить пингами до смерти? Было бы неплохо сообщить им, что они находятся под DDoS-атакой, и заодно обезопасить вредоносное ПО, вызвавшее её – для доказательств. Если бы мы подвергались DDoS-атакам (и такое бывало несколько раз), я бы хотел, чтобы кто-нибудь изолировал заражённую машину и отправил мне вредоносное ПО, чтобы я мог его отключить. В основном надо смотреть, к какому IRC-серверу они подключаются. Сэм. <br />
			<i>27.06.2005 03:34:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217149</link>
			<guid>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217149</guid>
			<pubDate>Mon, 27 Jun 2005 03:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака DOS PING, как отследить?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217148">Атака DOS PING, как отследить?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Некоторые компьютеры (или компьютеры) в моей сети Hotspot периодически устраивают “атаку DOS с использованием больших/фрагментированных ICMP-пакетов” на удалённые IP-адреса. Мой маршрутизатор на входе блокирует большие ICMP-пакеты, но пока не удаётся выявить IP-адрес компьютера, который атакует. (Журнал моего маршрутизатора на входе показывает, что это идёт с IP-адреса MT-бокса, но это не особо помогает.) Должен быть способ добавить трассировку ICMP-пакетов в логи MT? (Надеюсь.) Не мог бы кто-нибудь подсказать, как лучше всего отслеживать IP-адрес компьютера-нарушителя на стороне MT? Спасибо, Джо. <br />
			<i>27.06.2005 03:01:00, w2jo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217148</link>
			<guid>http://mikrotik.moscow/forum/forum57/57607-ataka-dos-ping_-kak-otsledit/message217148</guid>
			<pubDate>Mon, 27 Jun 2005 03:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
