Destination Host Unreachable на IP, который не подключен, ping не должен отвечать на ICMP на Mikrotik RouterOS

Используемые советы должны подходить для версии ПО не ниже:

RouterOS 6.x.x

Моя текущая версия RouterOS 6.37.3

На маршрутизаторе Mikrotik CCR

При команде ping на IP адрес, который не установлен на конечном устройстве (сервере, принтере или пк), мы будем получать такое предупреждение:

ping 185.111.223.3

From 133.142.160.10 icmp_seq=1032 Destination Host Unreachable
From 133.142.160.10 icmp_seq=1033 Destination Host Unreachable
From 133.142.160.10 icmp_seq=1034 Destination Host Unreachable
From 133.142.160.10 icmp_seq=1035 Destination Host Unreachable

где:

185.111.223.3 — IP конечного клиента

133.142.160.10 — IP шлюза или маршрутизатора

Для урезания пакетов нужно прописать правило в фаерволе:

Вывод в терминале у вас должен быть такой:

 

Еще если у вас сессия BGP, желательно на ваши блоки IP адресов добавить blackhole

где:

156.173.176.0/22 — ваш блок IP адресов

 

 

Для написания материала были использованы следующие статьи:

  1. Перераспределение статических маршрутов и суммирование — wiki.mikrotik.com
  2. How to disable host unreachable message reply to ICMP — forum.mikrotik.com

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.