<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: AP постоянно зависает.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме AP постоянно зависает. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 17:51:05 -0400</pubDate>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234784">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Лог переполнен? Я никогда раньше такого сообщения не видел. Эта атака вполне могла бы объяснить, почему клиент постоянно подключается и отключается. Оборудование так себя ведёт, когда объём передаваемых данных превышает его возможности. Что касается атаки, у вас есть два варианта: либо отбросить все фрагменты в основном роутере (это повлияет на предоставляемую вами услугу), либо дополнительно ограничить трафик на все IP-адреса до определённого предела. Если у ваших клиентов тариф 1-4 Мбит, то, возможно, стоит ограничить скорость каждого IP до 5 Мбит на загрузке на основном шлюзе, чтобы атака на один IP не выводила сеть из строя. Это, разумеется, в дополнение к ограничению скорости их тарифа до реальной скорости на точке доступа (или где вы это делаете). Вы можете потенциально купить файрвол, который будет фильтровать плохие фрагменты, но пропускать хорошие, но это всё равно оставит сеть открытой для неизвестных атак, и вам придётся использовать файрвол с отслеживанием состояния, что само по себе является уязвимостью. <br />
			<i>30.04.2005 20:12:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234784</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234784</guid>
			<pubDate>Sat, 30 Apr 2005 20:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234783">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм.. Ну ладно, вижу в лог-файле, что настроил, и меня атакуют. Как сказать логу, чтобы он сбрасывал себя, когда заполнится? Мне кучу писем прилетает, что лог забит.. Apr/30/2005 01:02:27 TearDrop Attack Detect src:64.224.17.144:53065 dst:68.202.46.225:48818 Packet Dropped Apr/30/2005 01:02:27 TearDrop Attack Detect src:64.224.17.144:44513 dst:68.202.46.225:45373 Packet Dropped Apr/30/2005 01:02:27 TearDrop Attack Detect src:64.224.17.144:33129 dst:68.202.46.225:4928 Packet Dropped Apr/30/2005 01:02:27 <br />
			<i>30.04.2005 06:50:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234783</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234783</guid>
			<pubDate>Sat, 30 Apr 2005 06:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234782">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если не произошло каких-то серьезных прорывов, о которых я не знаю (что вполне возможно), то это не вирус. Многие клиенты сначала делают полное сканирование, пытаясь подключиться, если AP это позволяет. Если подключиться не получается, он пытается подключиться к следующему. Если клиент плохо запрограммирован или запрограммирован подключаться только к конкретному AP, то он может бесконечно пытаться подключиться, не делая полного сканирования. Это может быть злоумышленник, или просто неадекватно себя ведущие клиенты. Я бы сказал: "Никогда не приписывай злонамеренность тому, что можно объяснить некомпетентностью" (то есть, неадекватно себя ведущим клиентам). <br />
			<i>29.04.2005 18:03:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234782</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234782</guid>
			<pubDate>Fri, 29 Apr 2005 18:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234781">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Стен, я говорил, что спам приходил настолько быстро, что система даже не успевала его отключить. Я вижу нормальные сообщения каждый день, но там требуется несколько секунд, чтобы подключиться и отключиться. А это было настолько быстро, что строки просто проносились мимо, и в последний раз, когда это произошло, было больше 200 раз – даже не знаю, во сколько раз больше, просто не мог сосчитать, настолько быстро пролетали строки с сообщениями. Может ли какой-нибудь троян или вирус заставить сообщения или клиент кого-то вести себя так? И я спрашивал, есть ли какой-нибудь фильтр или настройка брандмауэра, которые можно сделать, чтобы защититься от этого, потому что в итоге кажется, что это приводит к полной блокировке mikrotik AP. <br />
			<i>29.04.2005 16:37:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234781</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234781</guid>
			<pubDate>Fri, 29 Apr 2005 16:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234780">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это просто догадка, но, думаю, в логе сказано, что оно поймало пакет от устройства, передающего на том же канале. Ну, такое происходит каждый день (и случалось до обновления). Не вижу, как сообщение о беспроводной системе может быть связано с файрволом. <br />
			<i>29.04.2005 15:04:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234780</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234780</guid>
			<pubDate>Fri, 29 Apr 2005 15:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234779">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас есть конкурент, да. И нет, он не использует FS, но вполне может намеренно пытаться убить наш AP, хотя сам FS и не применяет. Но он, знаете, гад, и играть по правилам не хочет. Так что вполне возможно, что он специально это делает. Ему не нравится, что мы не берем 60 долларов в месяц за сервис и почти 400 долларов за оборудование, поэтому он недоволен и уже установил AP, чтобы намеренно блокировать наши вышки. <br />
			<i>29.04.2005 13:37:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234779</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234779</guid>
			<pubDate>Fri, 29 Apr 2005 13:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234778">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Этот MAC-адрес зарегистрирован на Breeze Com, также известную как Alvarion. BreezeACCESS™ II системы работают в режиме Time Division Duplex (TDD), используя частотное скачкообразное распределение. Возможно, именно поэтому ваш лог-файл забивается. У них также есть линейка под названием BreezeNet, которая использует технологию DS. У вас есть конкуренты в вашем регионе, использующие это оборудование? Оно не дешевое, так что, скорее всего, не используется в домашних условиях. У меня тоже такая же ошибка от одного из наших клиентов. Мы недавно заменили AP на Mikrotik, и один клиент не подключается. Пока не подтверждено, но, возможно, дело в конкретном CPE, который мы используем. Жду, когда узнаю, что означает эта ошибка в деталях. <br />
			<i>29.04.2005 05:21:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234778</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234778</guid>
			<pubDate>Fri, 29 Apr 2005 05:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234777">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, причина в том, что MAC-адрес подключается и отключается настолько быстро, что файл журнала заполняется только ими в течение минуты. Мне кажется, это происходит настолько стремительно, что в итоге система зависает. Как нам это остановить? Я добавил его в таблицу авторизации, чтобы не аутентифицировать или перенаправлять этот MAC-адрес, но это не предотвращает его первоначального подключения. <br />
			<i>28.04.2005 00:26:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234777</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234777</guid>
			<pubDate>Thu, 28 Apr 2005 00:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>AP постоянно зависает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234776">AP постоянно зависает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть этот фильтр в настройках брандмауэра, который я взял из руководства. Есть ли какие-нибудь еще предложения, чтобы понять, проблема в IP-адресе?<br /><br />`/ip firewall rule input add connection-state=invalid action=drop comment=“Drop invalid connections”`<br />`/ip firewall rule input add connection-state=established comment=“Allow established connections”`<br />`/ip firewall rule input add connection-state=related comment=“Allow related connections”`<br />`/ip firewall rule input add protocol=udp comment=“Allow UDP”`<br />`/ip firewall rule input add protocol=icmp comment=“Allow ICMP Ping”`<br />`/ip firewall rule input add src-address=192.168.0.0/24 comment=“Allow access from our local network.”`<br />`/ip firewall rule input add src-address=192.168.5.0/24`<br />`/ip firewall rule input add src-address=192.168.60.0/24`<br />`/ip firewall rule input add src-address=192.168.0.0/24 protocol=tcp dst-port=8080 comment=“This is web proxy service for our customers.!”`<br />`/ip firewall rule input add src-address=192.168.5.0/24 protocol=tcp dst-port=8080`<br />`/ip firewall rule input add src-address=192.168.60.0/24 protocol=tcp dst-port=8080`<br />`/ip firewall rule input add action=drop log=yes comment=“Log and drop everything else”`<br /><br />Но, похоже, это не помогает. Заметил в системном журнале массу записей такого рода… `wlan2 - sector: unauth or missing data sender, 00:10:E7:F5:C5:E4`. Это не один из наших пользователей, но проблема в том, что даже обычное сообщение о разрыве соединения не показывается, вместо этого постоянно выдается эта строка более 80 раз. Возможен ли вирус или троян на системе этого человека, который вызывает зависание? И если да, есть ли какие-нибудь другие фильтры или настройки брандмауэра, которые мы могли бы реализовать, чтобы защититься от повторения этого? Уже трижды зависло за последние несколько часов. <br />
			<i>27.04.2005 23:25:00, marvin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234776</link>
			<guid>http://mikrotik.moscow/forum/forum57/61413-ap-postoyanno-zavisaet./message234776</guid>
			<pubDate>Wed, 27 Apr 2005 23:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
