
Routing
Routing statico, tabelle, policy routing, traceroute: tutti gli articoli del dojo su questo argomento.
Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

DoS su BGP in RouterOS via NLRI VPN
CVE-2026-93345 è una vulnerabilità di validazione impropria degli input nel servizio di routing di MikroTik RouterOS che consente a un attaccante non autenticato di causare il crash del servizio BGP. Sono colpite le versioni fino a 7.24.2, inclusa la release long-term 7.23.5; la correzione è presente solo nella versione di sviluppo 7.25beta4. Per mitigare il rischio, limitare l'accesso al servizio BGP ai soli peer autorizzati e monitorare la disponibilità di una release stabile corretta.
DojoCome nascondere i router MikroTik della tua rete al traceroute
Un traceroute lanciato da un cliente mostra uno per uno i router della tua rete, con i loro indirizzi. Con una regola di mangle che incrementa il TTL (action=change-ttl new-ttl=increment:1) ogni router MikroTik diventa invisibile al traceroute, perché il pacchetto lo attraversa senza "consumare" un salto. La regola va limitata al traffico dei clienti e messa con criterio, per non complicare il troubleshooting.
DojoCome aggregare più connessioni internet con MikroTik: ECMP e PCC in RouterOS 7
Con un MikroTik si possono usare insieme due o più connessioni internet. L'ECMP (più rotte di default con la stessa distanza) è il metodo più semplice ma non permette di decidere quale linea usa una connessione; il PCC (Per Connection Classifier) assegna ogni connessione a una linea e la tiene lì fino alla fine. In RouterOS 7 il PCC usa le tabelle di routing (/routing table) e il controllo dei gateway con check-gateway. Qui lo costruiamo in sei passi.