1 Anexo(s)
Ataque de DNS externo, o que fazer?
Boa tarde
Verificando estes dias alguns travamentos verifiquei que uma regra de drop do filters estava com trafego bem alto então coloquei para gerar um log .
Aparentemente é um ataque de dns externo em um dos meus links, o que devo fazer ? Alguem esta passando por isso também ?
Qual versão do MK estão usando e sera que a versão infuencia .
Obrigado desde ja pela atenção de todos .
Segue print
Anexo 59506
Re: Ataque de DNS externo, o que fazer?
Cara se já está dropando a porta 53 do que é vindo pela porta externa já tá ok, agora desativa a exibição do log pra não encher a memória RAM da Rb
Re: Ataque de DNS externo, o que fazer?
Poderia também fazer uma Black list adicionando que está atacando pra já bloquear o acesso de imediato sem tantos drops aumentando o uso da memória RAM da RB TAMBÉM
Re: Ataque de DNS externo, o que fazer?
Queria agradecer ao franciskv a ao Arthur Bernardes que dispuseram do seu tempo para responder ao tópico , quanto a regra de drop do dns externo eu já tinha ele rodando o que achei muito estranho foi o tráfego gerado por ela, como proposto vou configurar uma blacklist também . Agradeço novamente pela atenção .
Só uma outra pergunta devo configurar esta mesma regra nos outros concentradores ou só no loadbalance ?