fbpx

هل سيكون خيار جدار الحماية الخام في MikroTik كافيًا للتخفيف من هجمات ICMP؟

يعد خيار جدار الحماية "الخام" في MikroTik RouterOS أداة قوية لتخفيف الهجمات، بما في ذلك تلك المستندة إلى ICMP (بروتوكول رسائل التحكم في الإنترنت).

يعمل جدار الحماية الخام في مرحلة مبكرة جدًا من معالجة الحزم، مما يسمح له بالتعامل بفعالية مع الحزم غير المرغوب فيها قبل أن تستهلك موارد النظام بما يتجاوز المعالجة الأساسية.

للتخفيف من هجمات ICMP، مثل فيضان ping (نوع من هجمات DDoS حيث يقوم المهاجم بإغراق الضحية بحزم ICMP لاستنفاد مواردها)، يمكنك استخدام القواعد الموجودة في الجدول الأولي لتجاهل حركة المرور هذه أو الحد منها.

وذلك لأن القواعد الموجودة في هذا الجدول تتم معالجتها قبل تلك الموجودة في جدولي التصفية وnat، مما يسمح بالتدخل المبكر وتقليل التأثير على أداء جهاز التوجيه.

تكوين القواعد في جدار الحماية الخام للتخفيف من هجمات ICMP

فيما يلي مثال لكيفية تكوين قاعدة في جدار الحماية الخام للحد من حزم ICMP:

  1. الوصول إلى جهاز التوجيه MikroTik الخاص بك عبر Winbox أو WebFig أو SSH.
  2. انتقل إلى قسم جدار الحماية "الخام".:
    • في Winbox أو WebFig: انتقل إلى IP > Firewall ثم إلى علامة التبويب Raw.
    • في سطر الأوامر: استخدم الأمر /ip firewall raw.
  3. إضافة قاعدة للحد من حركة مرور ICMP:
    • بالنسبة لـ Winbox أو WebFig: انقر + لإضافة قاعدة جديدة. في علامة التبويب Generalحدد icmp حقل Protocol. في علامة التبويب Actionاختر drop o limit كإجراء وتكوين المعلمات وفقًا لاحتياجاتك.
    • في سطر الأوامر: استخدم أمرًا مشابهًا لـ /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

يقول هذا المثال بشكل أساسي: "تجاهل حزم ICMP من النوع 8 (طلب الصدى) التي تتجاوز حدًا قدره 10 حزم في الثانية مع دفعة مكونة من 20 حزمة." اضبط الحد والاندفاع بناءً على حركة المرور العادية المتوقعة وسعة الشبكة لديك.

الاعتبارات

  • الاحكام: تأكد من تكوين القواعد بدقة لتجنب حظر حركة مرور ICMP المشروعة، وهو أمر مفيد لتشخيص الشبكة والتحكم في التدفق.
  • الرصد: يُنصح بمراقبة حركة مرور ICMP بانتظام لضبط القواعد بناءً على السلوك الملحوظ وتجنب النتائج الإيجابية الخاطئة.
  • التكامل: على الرغم من أن جدار الحماية الأولي فعال في تخفيف الهجمات، فكر في استخدامه مع إجراءات الأمان الأخرى، مثل قواعد جدار الحماية في جدول التصفية، للحصول على الحماية الكاملة.

يمكن أن يكون استخدام جدار الحماية الخام إجراءً فعالاً للتخفيف من هجمات ICMP، ولكن يجب أن يكون جزءًا من نهج استراتيجي أوسع لأمن الشبكة.

لا توجد علامات لهذا المنصب.
هل هذا المحتوى تساعدك؟
فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

وثائق أخرى في هذه الفئة

ترك الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

الدروس المتاحة في MikroLABs

لم يتم العثور على دورات!

الرقم التسلسلي للخصم

AN24-LIB

ينطبق على كتب MikroTik وحزم الكتب

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011