Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Bgp e Telecom

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Re: Bgp e Telecom

Messaggioda chico00 » ven 14 ott 2016, 9:43

se la macchina è pubblica disabilita il parametro "allow remote request" sotto il menu dns
chico00
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 32
Iscritto il: mer 8 feb 2012, 10:48
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: Tutte
Preferred Training Centre: Io

Re: Bgp e Telecom

Messaggioda xanio » ven 14 ott 2016, 9:45

sul tuo BGP hai annunciato tutta la classe, quindi anche se non hai fisicamente l'ip assegnato, le richieste vengono dirottate al tuo router.

Controlla se hai sui tuoi DNS allow-remote-requeste abilitato, effettuato un bel check ed applica delle rules sul firewall per fare filter!
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Bgp e Telecom

Messaggioda uniconnect » ven 14 ott 2016, 10:58

Come dicono chico00 e xanio .... è normanle che le richieste verso la tua subnet, anche per ip non assegnati, vengano dirottate sul tuo router di frontiera ... disabilita DNS allow-remote-requeste e blocca il traffico DNS tramite firewall udp 53 ... poi fai anche regole per prevenire attacco DDoS... Poi facci sapere...

Ciao

A.
"...e chi più ne ha più ne metta"- Ilona Stallet -
Avatar utente
uniconnect
Mikrotik-Pro 3° Liv
Mikrotik-Pro 3° Liv
 
Messaggi: 275
Iscritto il: lun 19 mag 2014, 17:15
Località: Roma
Uso routerOS dalla Versione: v4.x

Re: Bgp e Telecom

Messaggioda dux74 » dom 30 ott 2016, 19:35

Sul browser gateway annuncia solo una porzione della / 22 che ti hanno assegnato, e blocca gli altri ip. Ci sono server, soprattutto orientali, che cercano ip da poter usare per spalmare. Normalmente cercano delle /24, il minimo per annunciare, e lo fanno da fuori RIPE.
dux74
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 13
Iscritto il: gio 4 mar 2010, 9:11

Re: Bgp e Telecom

Messaggioda dux74 » dom 30 ott 2016, 19:35

Scusa, browser=border
dux74
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 13
Iscritto il: gio 4 mar 2010, 9:11


Precedente

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 10 ospiti