Der Mikrotik-Router bedient trotz Firewall-Regeln externe DNS-Anforderungen

1537
Paul

Router OS v6.35.4

Ich habe die Option aktiviert, IP > DNS > Allow remote requestsda ich die statische DNS-Liste des Routers verwenden möchte.

Mit Firewall - Regeln, die ich den dropganzen Verkehr auf dst 53Hafen UDPund TCPfür inputund forwardKetten ermöglicht nur UDP - Anfragen von lokalen Subnetz zu meinem Router über die Eingabekette.

Wenn ich nach IP > Firewall > ConnectionsTab schaue, sehe ich manchmal Verbindungen von einer externen IP-Adresse zu einer anderen externen IP-Adresse zu Port 53. Beide externen IP-Adressen gehören nicht mir. Der Status dieser Verbindungen ist seen reply+, confirmedwobei normale externe Anforderungen normalerweise seen reply+ assured+ sind confirmed.

Der Zähler für die Sperrregeln bleibt mit 0 erhalten. Die Regeln werden nach oben verschoben.

Die einzige Möglichkeit, fremde Verbindungen zu stoppen, ist das Deaktivieren der IP > DNS > Allow remote requestsOption.

Wie soll ich das erklären?

0

0 Antworten auf die Frage