chelsea.no1-victory.24
Senior Member
Cho em hỏi thêm pcc mik khi chạy các web ngân hàng game thì cấu hình như nào để không bị lỗitrên mặt sách có nhóm mikrotik training (tarikin) có mấy bài chia PCC ko đồng đều bằng "random" đấy
Cho em hỏi thêm pcc mik khi chạy các web ngân hàng game thì cấu hình như nào để không bị lỗitrên mặt sách có nhóm mikrotik training (tarikin) có mấy bài chia PCC ko đồng đều bằng "random" đấy
tạo address list thêm các ngân hàng vào address đó. r định tuyến address list đó theo wan mình muốn ạCho em hỏi thêm pcc mik khi chạy các web ngân hàng game thì cấu hình như nào để không bị lỗi
Em hỏi ngu trả IP các ngân hàng và app như nàotạo address list thêm các ngân hàng vào address đó. r định tuyến address list đó theo wan mình muốn ạ
e trước có config loadbalance theo y như mik vn thì ở nhà dùng app hay web vào các bank bình thường hết, kể cả web của thuế cá nhân. Nhưng e thấy vẫn có người bị lỗi này. Còn ip bank thì theo e dựng cái dns local ( e xài adguardhome), rồi bắt domain của bank xong , raw cái domain vào address list, cuối cùng là route cái list đó đi ra 1 wan cố định. e trước xài mik cũng bắt domain game của mấy đứa cháu trong nhà bằng cách này rồi route qua 4g, bên pf thì cực hơn phải lấy ip bằng tay.Em hỏi ngu trả IP các ngân hàng và app như nào
Em hỏi ngu trả IP các ngân hàng và app như nào
e trước có config loadbalance theo y như mik vn thì ở nhà dùng app hay web vào các bank bình thường hết, kể cả web của thuế cá nhân. Nhưng e thấy vẫn có người bị lỗi này. Còn ip bank thì theo e dựng cái dns local ( e xài adguardhome), rồi bắt domain của bank xong , raw cái domain vào address list, cuối cùng là route cái list đó đi ra 1 wan cố định. e trước xài mik cũng bắt domain game của mấy đứa cháu trong nhà bằng cách này rồi route qua 4g, bên pf thì cực hơn phải lấy ip bằng tay.
ip vietnam thì e xài kiểu này còn game thì e bắt ip theo domain thôiDãy IP theo ASN để định tuyến khỏi cần phải bắt từng cái IP http://thongkeinternet.vn/jsp/vnix/danhba_ipasn.jsp
Hoặc tra cứu ở đây https://vnnic.vn/diachiip
Bác chỉ em vụ tìm IP game theo domain được khôngip vietnam thì e xài kiểu này còn game thì e bắt ip theo domain thôi
bác dựng con pihole hay adguardhome, v7 bác chạy container luôn cho tiện, rồi trỏ dns trong lan về nó để nó bắt domain phân giải ra ip thôi. trên mik thì bác chỉ cần biết domain game là đủ rồi. trong ip/firewall/raw bác lọc domain game đã biết để mik bắt ip game , add vào 1 cái list. xong rồi route cái list đó theo wan nào mình muốn thôi. bên mik nó tự động được cái vụ lấy ip từ domain add vào list, chứ bên pfsense e toàn phải copy tay.Bác chỉ em vụ tìm IP game theo domain được không
Em xin link hướng dẫn của mkvn bác ơie trước có config loadbalance theo y như mik vn thì ở nhà dùng app hay web vào các bank bình thường hết, kể cả web của thuế cá nhân. Nhưng e thấy vẫn có người bị lỗi này. Còn ip bank thì theo e dựng cái dns local ( e xài adguardhome), rồi bắt domain của bank xong , raw cái domain vào address list, cuối cùng là route cái list đó đi ra 1 wan cố định. e trước xài mik cũng bắt domain game của mấy đứa cháu trong nhà bằng cách này rồi route qua 4g, bên pf thì cực hơn phải lấy ip bằng tay.
youtube mikrotic vietnam đó bácEm xin link hướng dẫn của mkvn bác ơi
Trên Mikrotik thì như sau nhé thím:Em xin link hướng dẫn của mkvn bác ơi
/ip firewall address-list
add address=192.168.1.0/24 list=LOCAL-IP
/ip firewall raw
add action=add-dst-to-address-list address-list=ten list ip muon lay \
address-list-timeout=1w chain=prerouting content=domain de loc ip \
dst-address-list=!LOCAL-IP src-address-list=LOCAL-IP
thím quote lộn người rồiTrên Mikrotik thì như sau nhé thím:
Hehe, Mắt mũi dạo này kém quá thím ạthím quote lộn người rồi
Ví dụ như mình lấy domain game Roblox để chặn truy cập của thằng cu nhà bằng scripts đơn giản sau, thím muốn lấy game nào thì thay thế từ khóa cần thiết vào.Bác chỉ em vụ tìm IP game theo domain được không
while (1) do={
foreach dnscache in=[/ip dns cache find] do={
local dnscacheVal [/ip dns cache get $dnscache]
local dnscacheName ($dnscacheVal->"name")
local dnscacheData ($dnscacheVal->"data")
local dnscacheType ($dnscacheVal->"type")
# List IP IP Roblox
if ( $dnscacheName ~"(roblox)" ) do={
if ( $dnscacheType="A" ) do={
do {/ip/firewall/address-list/add list="IP Roblox" address=$dnscacheData comment="IP Roblox"} on-error={ }
}
if ( $dnscacheType="CNAME" ) do={
do {/ip/firewall/address-list/add list="IP Roblox" address=$dnscacheName comment="IP Roblox"} on-error={ }
}
}
}
delay 2s
}
thím chặn nên dễ làm hơn mình là route, vd domain này(Ví dụ như mình lấy domain game Roblox để chặn truy cập của thằng cu nhà bằng scripts đơn giản sau, thím muốn lấy game nào thì thay thế từ khóa cần thiết vào.
Code:while (1) do={ foreach dnscache in=[/ip dns cache find] do={ local dnscacheVal [/ip dns cache get $dnscache] local dnscacheName ($dnscacheVal->"name") local dnscacheData ($dnscacheVal->"data") local dnscacheType ($dnscacheVal->"type") # List IP IP Roblox if ( $dnscacheName ~"(roblox)" ) do={ if ( $dnscacheType="A" ) do={ do {/ip/firewall/address-list/add list="IP Roblox" address=$dnscacheData comment="IP Roblox"} on-error={ } } if ( $dnscacheType="CNAME" ) do={ do {/ip/firewall/address-list/add list="IP Roblox" address=$dnscacheName comment="IP Roblox"} on-error={ } } } } delay 2s }
chặn và route cũng gần nhau mà thím, cái bộ lọc thím cho đủ từ khóa vào là nó lấy IP, domain đủ cả, lại nhanh nhẹ nữa.thím chặn nên dễ làm hơn mình là route, vd domain này(
hydra.easyanticheat.net) không có chữ gì dính đến game battle field, nhưng khi chơi thì sẽ load domain này luôn.
ps mình không đủ giỏi như thím nên phải làm cách dựng dns local
chặn thì thím chỉ cần chặn 1 domain là có thể không chơi được game, nhưng route mà thiếu domain thì bị rớt gói ping cao. Ý mình là vậy đó thímchặn và route cũng gần nhau mà thím, cái bộ lọc thím cho đủ từ khóa vào là nó lấy IP, domain đủ cả, lại nhanh nhẹ nữa.
Drop và routing giống nhau như bạn @maihuong1990 nói mà bạn, chẳng qua thay vì định tuyến nó qua máy chủ ảo bên ngoài thì RouterOS định tuyến nó đến địa chỉ 127.0.0.1 là drop tên miền cần chặn. Còn việc đủ thiếu tên miền là do bạn tự lọc ra, muốn ping thấp thì phải tự chọn máy chủ ảo thủ công hoặc dùng các dịch vụ VPN chuyên định tuyến game.chặn thì thím chỉ cần chặn 1 domain là có thể không chơi được game, nhưng route mà thiếu domain thì bị rớt gói ping cao. Ý mình là vậy đó thím
Drop: không cần phải biết hết tên miền gameDrop và routing giống nhau như bạn @maihuong1990 nói mà bạn, chẳng qua thay vì định tuyến nó qua máy chủ ảo bên ngoài thì RouterOS định tuyến nó đến địa chỉ 127.0.0.1 là drop tên miền cần chặn. Còn việc đủ thiếu tên miền là do bạn tự lọc ra, muốn ping thấp thì phải tự chọn máy chủ ảo thủ công hoặc dùng các dịch vụ VPN chuyên định tuyến game.