Страница 1 из 1

Большое значение TX на WAN порту

Добавлено: 13 ноя 2022, 19:00
Alakran90
Здравствуйте!

Возник такой вопрос, не пойму что это значит.

Захожу во вкладку Interfaces и смотрю значения TX (исходящая скорость), и на WAN - порту, соединение с провайдером через PPPoE, вижу постоянно скорость примерно 15 Mbps. Хотя в офисе в этот момент никого нет, и никто ничего не качает / не загружает. Да и если посмотреть на другие интерфейсы, то этих значений там близко нет (если бы кто - то что - то качал/загружал, было бы понятно, на каком интерфейсе это происходит). Получается, что это дело не имеет отношения к исходящему трафику? Тогда что обозначает данный показатель в данном случае?

Спасибо!

Изображение

Re: Большое значение TX на WAN порту

Добавлено: 13 ноя 2022, 20:39
Alakran90
Так, вроде бы понял проблему, оказывается, что она не раз обсуждалась, просто я не по тем запросам искал.

Как я понял, по умолчанию Mikrotik выступает в качестве DNS-сервера, который открыт "вовне", отсюда и этот трафик.

Закрыл 53 порт, как советовали в разных темах. Не знаю, корректно ли или нет. Будет ли какие - либо последствия от такого просто закрытия.

Код: Выделить всё

/ip firewall filter
add chain=input action=drop protocol=udp in-interface=pppoe-out1 dst-port=53
Еще к правилу выше советуют добавить следующее, только я вот не понял, для чего это.

Код: Выделить всё

/ip firewall filter
add chain=input action=add-src-to-address-list address-List=DNS_FLOOD protocol=udp in-interface=pppoe-out1 dst-port=53

Re: Большое значение TX на WAN порту

Добавлено: 14 ноя 2022, 15:47
KaNelam
Alakran90 писал(а): 13 ноя 2022, 20:39 Так, вроде бы понял проблему, оказывается, что она не раз обсуждалась, просто я не по тем запросам искал.

Как я понял, по умолчанию Mikrotik выступает в качестве DNS-сервера, который открыт "вовне", отсюда и этот трафик.

Закрыл 53 порт, как советовали в разных темах. Не знаю, корректно ли или нет. Будет ли какие - либо последствия от такого просто закрытия.

Код: Выделить всё

/ip firewall filter
add chain=input action=drop protocol=udp in-interface=pppoe-out1 dst-port=53
Еще к правилу выше советуют добавить следующее, только я вот не понял, для чего это.

Код: Выделить всё

/ip firewall filter
add chain=input action=add-src-to-address-list address-List=DNS_FLOOD protocol=udp in-interface=pppoe-out1 dst-port=53
Оставить дефолтный фаер никак?