Читал Ваш пост: https://forum.mikrotik.com/viewtopic.php?f=2&t=54607 . Правило работает. Проверял с помощью hping3 и на "живой" технике.
Но возникло недопонимание единицы измерения для параметра dst-limit. Рассмотрю на примере этой строки: add chain=block-ddos dst-limit=50,50,src-and-dst-addresses/10s action=return
Разночтения:
- Если я правильно, то в темы Вы подразумеваете, что разрешены первые 50 подключений и далее не более + 50 подключений за каждые 10 секунд от источника А к цели Б. Т. е. 50 = 50 подключений. Судя по этому единицей измерения являются подключения.
- Здесь: https://wiki.mikrotik.com/wiki/Manual:I ... all/Filter говорится другое. Burst - initial number of packets per flow to match: this number gets recharged by one every time/count, up to this number. Если же судить по этому, то будут разрешены первые 50 пакетов + 50 пакетов каждые 10 секунд от источника к цели Б. Т. е. 50 = 50 пакетов. Судя по этому единицей измерения являются пакеты.