Mikrotikルーターは、ファイアウォールルールにもかかわらず外部DNS要求を処理します


0

ルーターOS v6.35.4

IP > DNS > Allow remote requestsルーターの静的DNSリストを使用するため、このオプションにチェックを付けました。

私は、ファイアウォールのルールを使用dropするすべてのトラフィックdst 53のポートUDPTCPのためにinputforward入力チェーンを通じて私のルータにローカルサブネットからのみUDPの要求を許可するチェーン。

IP > Firewall > Connectionsタブを見ると、ある外部IPアドレスから他の外部IPアドレスへのポート53への接続が時々見られます。両方の外部IPアドレスは私のものではありません。これらの接続のステータスはseen reply+ confirmedで、通常の外部リクエストは通常seen reply+ assured+ confirmedです。

ブロッキングルールのカウンターは0のままです。ルールは最上部に移動します。

奇妙な接続を止める唯一の方法は、IP > DNS > Allow remote requestsオプションのチェックを外すことです。

これを説明する方法は?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.