Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Mikrotik se koci - SYN flood ili sta vec

[es] :: Wireless :: Mikrotik :: Mikrotik se koci - SYN flood ili sta vec

[ Pregleda: 1319 | Odgovora: 1 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

vladai
Knjazevac

Član broj: 26843
Poruke: 130



+6 Profil

icon Mikrotik se koci - SYN flood ili sta vec15.03.2013. u 01:07 - pre 135 meseci
Pozdrav !
Ovaj mikrotik me ubija, svaki dan nesto novo :)
5.24 verzija na p4 2.6GHz, 256 RAM.
Elem,
postavio sam vps, server u USA, CentOS, LAMP itd, cisto edukacije radi.
Sad ja hocu da ga testiram, nasao na internetu da probam scan sa nmap....

Code:
nmap -r -v -O -PN -p 0-2000 my.vps
-r: Scan ports consecutively - don't randomize
-v: Increase verbosity level (use -vv or more for greater effect)
-O: Enable OS detection
-Pn: Treat all hosts as online -- skip host discovery


Scan traje 5 min, zavrsi se ..
I mikrotik se ukoci ...
Ne radi WinBox, izbaci disconnected, ssh nema sanse, ftp, nista ...
Internet postoji, ne puna brzina ili uopste ne radi, cekao 10-ak minuta da se opet ulogujem u tik...
Kad ga fizicki resetujem, Mikrotik krene da radi normalno ....
Probao 10-ak puta ...

Dok test traje, u WinBox-u processor ide do 10% load, 200Mb free memory,
200-300 konekcija u ip firewall connections ..

Negde nadjoh da je to SYN flood, nisam siguran ... Moze biti i da je bug ...
Za SYN flood pise da se postavi filter:
Code:

/ip firewall filter add chain=forward protocol=tcp tcp-flags=syn connection-state=new \
action=jump jump-target=SYN-Protect comment="SYN Flood protect" disabled=yes
/ip firewall filter add chain=SYN-Protect protocol=tcp tcp-flags=syn limit=400,5 connection-state=new \
action=accept comment="" disabled=no
/ip firewall filter add chain=SYN-Protect protocol=tcp tcp-flags=syn connection-state=new \
action=drop comment="" disabled=no

kao i da se uradi sledece
Code:
/ip firewall connection tracking set tcp-syncookie=yes


Ja sve to postavio, proverio ali Mikrotik opet se ukoci ...

Isprobao sam i kombinaciju da skeniram sebe sa my.vps lokacije, kroz pptp tunel...
Mikrotik normalno radi, no problem ...

Saveti dobrodosli !
Hvala :)
 
Odgovor na temu

vladai
Knjazevac

Član broj: 26843
Poruke: 130



+6 Profil

icon Re: Mikrotik se koci - SYN flood ili sta vec15.03.2013. u 10:14 - pre 135 meseci
Dobro, nasao sam, moja greska ...
Posle pola dana za racunarom koncentracija pada, pa se gresi :)
Nesto sam testirao ranije i imao disabled drop chain, u medjuvremenu ga ukljucio i poceli problemi.
Stvar je da mi je adresa bila blokirana pri prolasku kroz sledeci filter
Code:
add action=add-src-to-address-list address-list=blocked-addr address-list-timeout=1d chain=sanity-check comment="Block TCP Null scan" disabled=no protocol=tcp \
    tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list=blocked-addr address-list-timeout=1d chain=sanity-check comment="Block TCP Xmas scan" disabled=no protocol=tcp \
    tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=jump chain=sanity-check disabled=no jump-target=drop protocol=tcp src-address-list=blocked-addr

Hvala na interesovanju, vidim dosta ljudi pregledalo temu !
Pozdrav
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Mikrotik se koci - SYN flood ili sta vec

[ Pregleda: 1319 | Odgovora: 1 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.