как использовать микротик для "ДНС флуда"

Тема в разделе "Вопросы начинающих", создана пользователем Pcrepair, 22 фев 2017.

  1. Pcrepair

    Pcrepair Новый участник

    Добрый день. есть следующая ситуация :
    - микротик 2011
    - Разрешение на использование кеша ДНС для РС в ЛВС
    set allow-remote-requests=yes servers=77.88.8.8,77.88.8.1,8.8.8.8

    - для защиты от флуда в фаерволе записано
    add action=drop chain=input comment="Drop DNS from !ether6-LAN" dst-port=53 in-interface=!ether6-LAN protocol=udp
    add chain=input comment="Allow DNS request" in-interface=ether10-INET protocol=udp src-port=53

    Вопрос : как организовать проверку защиты? ну то есть как попробовать использовать мой микротик для флуда? что нужно, программа какая на каком то РС в инете? или как то еще? кто в курсе?
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Снаружи сделать
    nslookup ya.ru ВНЕШНИЙ_АДРЕС_РОУТЕРА
    Если не ответит - все ОК
     
    Alius и Mama нравится это.