drego85 ha scritto:glcinfo ha scritto:Buonasera a tutti,
ho un problema da diverso tempo che non riesco a risolvere l'upload su una chiamata ppoe sale all'impazzata bloccandomi il settore.
Effettuando delle ricerche sembra che si tratta di un attacco DDOS sulla porta 53, c'è la possibilità di aggiungere delle regole sul firewall?
a qualcuno è già capitato?
Onestamente la tua descrizione è poco chiara, ma siccome la porta 53 è quella sfruttata da un server DNS mi viene da pensare che la tua installazione non sia di certo "domestica"! Avere un server DNS in casa è roba da pochi...e forse pure matti
Allora suppongo che tu abbia un server che ti fa anche da server DNS per X client, bene!
Devi sapere che nel 2013 (vado a memoria) è stata riscontrata una vulnerabilità che permette a un server DNS di lanciare attacchi DoS verso un target stabilito!
Se questo è veramente la tua situazione direi che è il caso che tu aggiorni il server per risolvere il problema
Esatto ho un server DNS, per risolvere questo tipo di attacco che avviene solo a qualche cliente sulla rete, (adesso non so che cosa colpisce precisamente) su mikrotik ho risolto con questa regola di firewall:/ip firewall filter
add action=accept chain=input disabled=no in-interface=ether1 port=53 protocol=\
udp
add action=accept chain=input disabled=no in-interface=ether1 port=53 protocol=\
tcp
add action=accept chain=input disabled=no dst-port=53 protocol=udp src-address=\
DNS PRIMARIO
add action=accept chain=input disabled=no dst-port=53 protocol=tcp src-address=\
DNS PRIMARIO
add action=accept chain=input disabled=no dst-port=53 protocol=udp src-address=\
DNS SECONDARIO
add action=accept chain=input disabled=no dst-port=53 protocol=tcp src-address=\
DNS SECONDARIO
add action=reject chain=input disabled=no dst-port=53 protocol=udp reject-with=\
icmp-protocol-unreachable
add action=reject chain=input disabled=no dst-port=53 protocol=tcp reject-with=\
icmp-protocol-unreachable
su ubiquiti non sono riuscito ad impostare la stessa regola.