Mikrotik RouterOS - DDoS Protection erklärt - TCP SYN Flood - Filter Rules

preview_player
Показать описание

Kapitel
00:00 Intro
00:15 Theorie
05:10 Test Setup Vorgestellt
5:58 Estbl. oder Related Akzeptieren
6:46 Invalide Pakets
8:36 Neue Invalide Verbindungen
10:22 Ungültige MSS Paketgrößen
11:13 Zu viele TCP Verbindungen
13:35 Block Port Scans & Testen
18:07 Tarpit // Teergrube
19:07 ICMP Flood Protection
21:40 UDP Floods

IT-Dienstleistungen (Coaching, Training, Beratung, Einrichtung)

██ MINI PCs für Proxmox / pfSense / OPNsense / Server ██

██ NAS Systeme für Zuhause oder im Büro ██

██ Mini Reise Router Empfehlungen ██

🔔 Social Media 🔔

#routeros #protection #ddos

*Alle Links zu Produkten oder Dienstleistungen sind Affiliate-Links und verändern in keinster Weise deinen zu bezahlenden Betrag, sondern unterstützen mich und den Kanal. Dafür #Danke
Рекомендации по теме
Комментарии
Автор

Bin vor 2 Wochen auf dein Kanal gestoßen durch pihole. Du machst so klasse videos bitte weiter so. =)

siebenmaurice
Автор

Was soll ich sagen? ... ein Roman, wie ihn Rosamunse Pilcher nicht spanneder hätte erzählen können 😜 Nein ... echt ... tolles Video Dennis! Wie immer ganz großes Kino 👍

andreasheckel
Автор

Top Video, wir setzen die im RZ ein klasse Geräte. Es muss nicht immer Cisco sein 😵‍💫

kosimann
Автор

Top Videos wie immer. Achja Nivea Soft? =P

DJAlucard
Автор

bei dr RAW regel mit UDP sind bei mir innerhalb von 5 Minuten über 30000 Pakete gedropt worden.
hätte ich nicht gedacht. Problem geklärt. Bekannte Geräte senden permanetnt über den UDP-Port 1701 Anfragen, welche mit L2TP/IPsec verbunden sind. Wenn du jede Regel kopierst und bei Action die Funktion "Log" angibst und diese Regel/Chain vor die drop Regel/Chain ziehst, dann wird alles ins Log geschrieben. So kannst du im Mikrotik-Log alles ansehen.

Noch einen kleinen Tipp, aber das weisst du bestimmt schon. Bei Firewall-Regeln oder ähnlichen mache ich die Einstellungen immer im Safe-Mode. Die Änderungen werden gleich wirksam, aber nicht gespeichert. So kann man im Erstfall das Routerbord einfach hart neu starten (Strom weg und Strom wieder dran) und die alten EInstellungen freifen wieder. Falls die Einstellungen richtig sind, werden diese fest gespeichert, sobald man den Safe-Mode deaktiviert.

christianseidel
Автор

Hab paar fragen zu deinen Router setup die ich aus Clip nicht ersehen kann....
Wäre es möglich eine Export Datei bereitzustellen ? Das ich meine Fragen mir selber beantworten kann.... 😉

cello
Автор

Danke für die Infos. Da du nun aber von PFSens auf Microtik umgestiegen bist wäre es dennoch interessant wie das ganze auf eben dieser ausshen würde? (Ich google noch :-) )

rcp_
Автор

Nur mal so ne frage ! Du redest von Datenschutz etc neben bei findest du es aber wider mega geil deine daten offen zu legen . Da man dir dan evt besser helfen kann wen du krank bist oder ka was ! Für mich klingt dies ein bissel nach #doppelmoral 🤣

menschjanick
Автор

que es dsl? un bridge o la entrada del internet

rogervelandriarodriguez