<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Ловим трафик.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Ловим трафик. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 03:45:47 -0400</pubDate>
		<item>
			<title>Ловим трафик.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252075">Ловим трафик.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На вашем интернет-интерфейсе нужно блокировать любые входящие соединения, которые не были инициированы из вашей сети или вашего роутера (за исключением необходимых сетевых сервисов). Просто блокировка нескольких портов тут и там не поможет. После этого список соединений на странице брандмауэра — ваша самая большая помощь, за ним следует Torch для получения более подробной информации. С уважением, Эндрю. <br />
			<i>18.04.2006 17:43:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252075</link>
			<guid>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252075</guid>
			<pubDate>Tue, 18 Apr 2006 17:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ловим трафик.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252074">Ловим трафик.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, на нашем основном роутере мы блокируем известные вещи, вроде разных портов для вирусного трафика, и ограничиваем трафик ICMP и т.д. <br />
			<i>17.04.2006 18:57:00, kdsmcti.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252074</link>
			<guid>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252074</guid>
			<pubDate>Mon, 17 Apr 2006 18:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ловим трафик.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252073">Ловим трафик.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой у вас файрвол? Блокируете ли вы входящие подключения из Интернета / трафик вирусов из своей сети и т.д.? С уважением, Andrew. <br />
			<i>17.04.2006 16:58:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252073</link>
			<guid>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252073</guid>
			<pubDate>Mon, 17 Apr 2006 16:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ловим трафик.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252072">Ловим трафик.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Заметил, что часто, когда захожу в ARP и очищаю его, проблема с трафиком проходит и исчезает. Иногда она уходит надолго, а иногда возвращается через пять минут или меньше. Просто интересно, есть ли способ лучше определять, какой именно это трафик, и как с ним бороться. Спасибо. <br />
			<i>17.04.2006 16:38:00, kdsmcti.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252072</link>
			<guid>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252072</guid>
			<pubDate>Mon, 17 Apr 2006 16:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ловим трафик.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252071">Ловим трафик.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас на WAN используется несколько микротиков. Заметили, что при сильном трафике отдельные сегменты WAN отключаются и перестают отвечать, пока трафик не прекратится или не очистится. Это может быть ICMP-трафик или что-то еще, и именно поэтому у меня возник вопрос. Есть ли способ более детально отслеживать трафик через микротик и определять источник проблем, возможно, даже выставлять какие-то ловушки для трафика, который вызывает неполадки? Например, у нас есть роутер на 2.9.17, и если счетчик пакетов превышает 1500pps (на экране интерфейса, скорость приема или передачи пакетов RX или TX), то этот сегмент нашей WAN начинает давать сбои. В Torch можно отслеживать определенные типы трафика, например, ICMP-атаку, но это не всегда надежно, поскольку не всегда показывает, в чем проблема с трафиком (то есть можно увидеть, как растет скорость передачи пакетов, но Torch не показывает соответствующий счетчик пакетов). Я полный новичок, поэтому надеюсь, что у кого-то из вас, у кого есть большие сети, были подобные проблемы и есть что посоветовать. Мы должны иметь возможность передавать ICMP-пакеты по нашей WAN, так как это то, как наше программное обеспечение для мониторинга проверяет состояние удаленных мест, но опять же, ICMP-трафик — это не единственная проблема. Надеюсь найти способ заглянуть в роутер и определить, что происходит, а затем как с этим бороться. Спасибо за помощь и надеюсь, я не слишком расплывчато описал, что я хочу. <br />
			<i>14.04.2006 20:04:00, kdsmcti.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252071</link>
			<guid>http://mikrotik.moscow/forum/forum57/65125-lovim-trafik./message252071</guid>
			<pubDate>Fri, 14 Apr 2006 20:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
