Regla Bàsica de Bloqueig de Servei

Continguts

    Configuració per a Mikrotik – PPPoE i utilització d'address list.

    Aquesta és una regla bàsica per al bloqueig de servei. Cada configuració s'ha de fer segons els paràmetres de xarxa de cada Mikrotik.

    Configuració del perfil PPPoE

    Crea un nou perfil PPPoE amb el nom que utilitzis a la regla de bloqueig de servei del sistema. També afegeix al camp Llista d'adreces el nom de la regla a utilitzar.

    Addicionalment, si ho desitja, pot afegir un límit de velocitat al perfil. Recomanem 1k/1k.

    IMPORTANT. No utilitzeu velocitat 0k/0k ja que Mikrotik ho entén com il·limitat.

    Configuració de regles de filtre

    Un cop creat el perfil de Morosos, cal crear la regla a Filter Rules (IP / FIREWALL / FILTER RULES).

    Creeu la regla com a Chain: Forward i a Src. Address List seleccioneu la regla utilitzada anteriorment al perfil de PPPoE.

    A la pestanya Action, seleccionar BAIXA

    Pots continuar configurant la regla amb els altres paràmetres que utilitzis, aquesta és una regla molt bàsica per bloquejar tot el trànsit d'internet.

    Explicació de l'ús de la regla dinàmica

    Un cop una connexió tingui la regla de bloqueig de servei, es crearà a l'Address List un registre i el client es quedarà sense internet.

    En el cas del PPPoE en canviar del perfil de velocitat actual d'un client al de bloqueig, es genera un addlist dinàmic amb la ip del moment per al bloqueig del servei, si el client reinicia la seva connexió sempre es farà de manera dinàmica amb la ip que estigui utilitzant. En tornar al perfil de velocitat original aquesta regla desapareix i immediatament el client torna a tenir internet.

    Per al cas de DHCP funciona de la mateixa manera, agregant al lease del dhcp el addlist, es genera de manera automàtica, en treure'l del lease desapareix.

    El símbol D indica que és dinàmic, és a dir que en canviar la configuració de la connexió i/o desconnexió de l'equip desapareix.

    Actualitzat el 13/02/2025