找回密码
 加入我们
搜索
      

提醒大家防范DNS放大攻击

查看数: 4592 | 评论数: 9 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-2-13 12:07

正文摘要:

过年的时候看到家里的nas出现了奇怪的上行流量,发现流量并不是本地网络产生的,抓包发现是因为mikrotik 设置dns可以接受remote的情况下,被外部利用了dns放大攻击了, mikrotik的dns服务器要想给局域网使用必须要允 ...

回复

chainofhonor 发表于 2024-2-13 20:12
不要想用家里的设备做到服务器才能做到的事

有需求老老实实的买云服务器吧
fangl2002 发表于 2024-2-13 19:43
已经挨打了,重新刷新了下软路由系统解决问题。
BH1PXK 发表于 2024-2-13 14:00
赫敏 发表于 2024-2-13 13:27
自己家还开域啊

路由器有dns代理和转发的功能的。可以指定一些静态dns解析。
BH1PXK 发表于 2024-2-13 13:59
除了特定端口手动开放 ,其他端口默认全部关闭。
赫敏 发表于 2024-2-13 13:27
自己家还开域啊
lsy174915864 发表于 2024-2-13 12:57
不用ROS的DNS就不怕,我的DNS在ADG上,ROS纯拨号工具
九天御风 发表于 2024-2-13 12:17
你这个是自己在家部署了一个DNS服务器?
qiu95 发表于 2024-2-13 12:12
多崎作 发表于 2024-2-13 12:11
家里也是ros开了dns缓存,不过平时主要用nas上搭的adg,我这边电信的53端口被ban了,应该影响不大 ...

确实,很多运营前都是ban 53端口的,我这边联通居然没有ban
多崎作 发表于 2024-2-13 12:11
家里也是ros开了dns缓存,不过平时主要用nas上搭的adg,我这边电信的53端口被ban了,应该影响不大

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-6-13 11:35 , Processed in 0.010106 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表