On 2021-04-19 17:24, bat0nas wrote: > Beje. įdėjau pora taisyklių, kad drop'intų ICMP bei 53 UDP. > Matomai kitais protokolais vyksta atakos. Aš tai pradžiai dropinčiau udp src port 53 ir 123, praleisčiau tik savo ISP DNS ir NTP serverius. Nebus lengva tvarkytis su ataka kai neaiškus jos pobūdis. Capturinti trafiką į routerio SD kortelę gal neverta. Jei nėra išmanesnio switcho, tai galima pamėginti pasikurti netflow https://help.mikrotik.com/docs/display/ROS/Traffic+flow