🌐 Ваш IP: 216.73.216.70 👥 Сейчас на сайте: 16

В микротике загружен процессор dns что делать

Если процесс dns грузит процессор вашего MikroTik до 100%, ваш роутер стал участником DNS-амплификации (DNS-flood атаки). Из интернета на ваш роутер поступают миллионы запросов, так как в настройках включена опция Allow Remote Requests, а 53-й порт не закрыт фаерволом снаружи. [1, 2, 3, 4]
Ниже приведены три последовательных шага, которые моментально решат проблему и защитят устройство.
Шаг 1. Закройте порт DNS (53) из интернета в Firewall
Это главное и самое правильное решение. Оно заблокирует внешние запросы, но сохранит работу DNS внутри вашей локальной сети. [1]
Откройте терминал в Winbox и выполните следующие две команды (для протоколов UDP и TCP): [1]
routeros
/ip firewall filter
add chain=input action=drop protocol=udp dst-port=53 in-interface-list=WAN comment="Block DNS from Internet (UDP)"
add chain=input action=drop protocol=tcp dst-port=53 in-interface-list=WAN comment="Block DNS from Internet (TCP)"
Используйте код с осторожностью.

 
Важно: Если у вас не настроены списки интерфейсов (interface-list), замените параметр in-interface-list=WAN на конкретное имя вашего внешнего интерфейса, например in-interface=ether1 или in-interface=pppoe-out1. [1]
Переместите созданные правила в самый верх списка в меню IP -> Firewall -> Filter Rules, чтобы они срабатывали первыми.
Шаг 2. Очистите кэш DNS
Атакующие могли забить кэш роутера мусорными записями. Сбросьте его, чтобы освободить оперативную память: [1]
  • Через Winbox: Перейдите в IP -> DNS -> Cache и нажмите кнопку Flush Cache.
  • Через терминал: Выполните команду: /ip dns cache flush [1, 2]
Шаг 3. Что делать, если нагрузка идет из локальной сети?
Если после блокировки внешнего порта нагрузка от процесса dns не упала, значит, источником является устройство внутри вашей сети (например, зараженный компьютер или вирус). [1]
  1. Перейдите в Tools -> Torch.
  2. Выберите ваш локальный интерфейс (например, bridge или ether2).
  3. В поле Port укажите 53, поставьте галочку напротив Protocol и нажмите Start.
  4. В списке вы увидите IP-адрес конкретного устройства, которое отправляет аномальное количество запросов. Проверьте этот компьютер на вирусы.

admin100

No module Published on Offcanvas position