Маршрутизатор Mikrotik обслуживает внешние DNS-запросы, несмотря на правила брандмауэра
Маршрутизатор ОС v6.35.4
Я выбрал опцию, IP > DNS > Allow remote requests
потому что я хочу использовать статический список DNS роутера.
Использование правил брандмауэра Я drop
все движения в dst 53
порт UDP
и TCP
для input
и forward
цепей, позволяющие только UDP запросов от локальной подсети к моему маршрутизатору через входную цепь.
Когда я смотрю на IP > Firewall > Connections
вкладку, я иногда вижу соединения от какого-то внешнего IP-адреса к другому внешнему IP-адресу к порту 53. Оба внешних IP-адреса не мои. Состояние этих подключений seen reply
+, confirmed
где обычные внешние запросы обычно seen reply
+ assured
+ confirmed
.
Счетчик для правил блокировки остаётся на 0. Правила перемещаются наверх.
Единственный способ остановить странные соединения - снять галочку с IP > DNS > Allow remote requests
опции.
Как это объяснить?
0 ответов на вопрос
Похожие вопросы
-
5
Существуют ли беспроводные маршрутизаторы, которые позволяют контролировать и регулировать пропускну...
-
1
Переключить настройки DNS для каждого пользователя Windows?
-
6
Какие домашние модемы и другое сетевое оборудование для надежности?
-
-
12
Какие маршрутизаторы вы предпочитаете для DD-WRT или OpenWRT?
-
4
Замена для ZoneAlarm на 64-битных системах?
-
9
Заставить веб-адрес проходить через HTTPS
-
2
Каковы проблемы безопасности компьютера, подключенного напрямую к модему?
-
2
Почему мой Macbook не находит мою беспроводную сеть?
-
2
Как я могу настроить свою беспроводную сеть для максимальной безопасности?
-
6
Почему перезапуск / сброс роутера работает?