<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Атака TCP SYN Flood, вызывающая высокую загрузку процессора.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Атака TCP SYN Flood, вызывающая высокую загрузку процессора. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 05:42:42 -0400</pubDate>
		<item>
			<title>Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412337">Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, текст для перевода не был добавлен. Пожалуйста, пришлите сообщение, которое нужно перевести. <br />
			<i>18.02.2025 20:01:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412337</link>
			<guid>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412337</guid>
			<pubDate>Tue, 18 Feb 2025 20:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412336">Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, пользователь всё ещё не оправился после DoS-атаки... Из-за продолжающейся атаки он не мог прочитать ответы на свой пост. <br />
			<i>18.02.2025 19:35:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412336</link>
			<guid>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412336</guid>
			<pubDate>Tue, 18 Feb 2025 19:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412335">Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Странный вопрос... но пользователь вообще не заходил на форум с 27 сентября 2024 года. Он — типичный «один пост — жду моментальный ответ — и ухожу» пользователь. <br />
			<i>18.02.2025 19:22:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412335</link>
			<guid>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412335</guid>
			<pubDate>Tue, 18 Feb 2025 19:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412334">Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@PortalNET зачем бесполезно воскресать старые темы? Ты правда думаешь, что там до сих пор кто-то ждет ответа с сентября 2024 года? <br />
			<i>18.02.2025 19:18:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412334</link>
			<guid>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412334</guid>
			<pubDate>Tue, 18 Feb 2025 19:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412333">Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что ты делаешь такого, что на тебя нападают? <br />
			<i>18.02.2025 19:14:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412333</link>
			<guid>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412333</guid>
			<pubDate>Tue, 18 Feb 2025 19:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412332">Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опишите, пожалуйста, использование CCR1036… потому что для разных сценариев есть разные конфигурации фаервола. &nbsp;<br />1. Работа в режиме BGP? ASN-сессии? &nbsp;<br />2. Работа в режиме CGNAT? &nbsp;<br />3. Работа в режиме PPPoE-сервера? &nbsp;<br /><br />Идеальный сценарий для защиты от DDoS — не использовать отслеживание соединений, не применять ip/firewall/nat или фильтрующие правила. Например, если вы запускаете только BGP на устройстве, используйте только ip/firewall/raw, чтобы сбрасывать все пакеты с атакующими векторами до их обработки процессором — именно это взрывает загрузку CPU на устройствах. В ip-настройках включите rp-filter loose и tcp-syncookie, сбрасывайте все порты с 0 до 1023 на udp и tcp. Порты 1900 (SSDP UPNP), которые тоже используются в атаках, никогда не должны быть включены на роутере BGP в ядре. Также 11200 memcached. &nbsp;<br />В ip/settings отключите route cache для BGP и отключите отслеживание соединений. Это сильно повысит производительность. &nbsp;<br /><br />Конечно, есть и другие виды атак. У вас сегодня RouterOS v7 и дешёвые серверы Xeon Dell R630 с E52699v4 — всего 88 ядер на частоте 2,4 GHz. Они в 20 раз превосходят CCR1036 по маршрутизации и при этом дешевле. Запуск v7 x86_64 с L6 и сетевыми картами Mellanox 10G/25G/100G PCI-e 3.0 x16 даст вам в 10 раз лучший результат, чем CCR2216, и это гораздо дешевле. &nbsp;<br /><br />Но нужно понять, что вам именно нужно, потому что x86_64 не может выполнять аппаратную маршрутизацию L3 через switch chip, как в новых моделях CCR2116 и CCR2216. И снова — изучайте технические характеристики оборудования, чтобы понять, какие протоколы поддерживает switch chip. &nbsp;<br /><br />Для сценария ISP: &nbsp;<br />— CGNAT не работает на switch chip, &nbsp;<br />— BGP-протокол не работает на switch chip, &nbsp;<br />— PPPoE-simple queues не работают на switch chip. &nbsp;<br /><br />В итоге все это нагружает CPU ARM-процессоров — вот чего многие не понимают. &nbsp;<br /><br />В то время как серверы с поддержкой многопроцессорности на x86_64 под v7 могут обрабатывать в 10 раз больше трафика по этим протоколам благодаря дополнительным ядрам с более высокой частотой. Чем выше тактовая частота, тем лучше для PPPoE-simple queues и контроля пропускной способности. Чем больше ядер в процессоре, тем лучше для CGNAT и NAT-правил. Чем выше частоты и больше ядер — тем лучше для BGP-сессий full-route, которые поднимаются быстрее по сравнению с медленными ядрами Tilera 1 GHz в CCR1036, которые уже старше десяти лет. <br />
			<i>18.02.2025 14:14:00, PortalNET.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412332</link>
			<guid>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412332</guid>
			<pubDate>Tue, 18 Feb 2025 14:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412331">Атака TCP SYN Flood, вызывающая высокую загрузку процессора.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почти конец 2024 года, а я всё страдаю от той же самой проблемы, о которой упоминалось. У меня роутер CCR1036 и используется RouterOS 7. Может кто-нибудь подсказать, как лучше решить эту проблему? <br />
			<i>27.09.2024 14:03:00, jmiaje.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412331</link>
			<guid>http://mikrotik.moscow/forum/forum57/86988-ataka-tcp-syn-flood_-vyzyvayushchaya-vysokuyu-zagruzku-protsessora./message412331</guid>
			<pubDate>Fri, 27 Sep 2024 14:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
