fbpx

Igual que un ACL s'ha de portar un ordre o pot ser aleatori al tallafoc MikroTik?

Al firewall de MikroTik, igual que en molts altres sistemes de firewall, l'ordre de les regles és crucial i no aleatori. Cada paquet que passa a través del tallafocs es compara amb les regles en seqüència, començant des de la primera regla cap avall a la llista.

Tan bon punt es troba una regla que coincideix amb el paquet, es pren l'acció especificada en aquesta regla (permetre, bloquejar, marcar, etc.) i el paquet no es compara amb regles subsegüents. Aquest procés es coneix com a “primera regla que coincideix” (first match wins).

Importància de l'Ordre de les Regles

  • Eficàcia de la Política de Seguretat: L'ordre de les regles determina l'eficàcia de la teva política de seguretat. Regles mal ordenades poden resultar en permetre trànsit que hauria de ser bloquejat o viceversa.
  • Optimització del Rendiment: Col·locar les regles més usades o les que tenen més probabilitat de coincidir amb el trànsit a l'inici pot millorar el rendiment del tallafoc, reduint el temps necessari per processar cada paquet.
  • Especificitat: Les regles més específiques han d'anar abans que les més generals. Per exemple, si teniu una regla per bloquejar tot el trànsit cap a un servidor específic i una altra regla per permetre tot el trànsit cap a qualsevol lloc, la regla específica de bloqueig ha d'anar primer.

Consideracions per a l'Ordre de les Regles

  1. Regles de Bloqueig Específiques al Principi: Col·loca regles específiques per bloquejar trànsit no desitjat al principi de la llista de regles.
  2. Permetre Trànsit Conegut: Després de bloquejar trànsit específicament no desitjat, segueix amb regles per permetre trànsit esperat i conegut cap ai des dels teus serveis crítics.
  3. Regles de Captura Àmplia al Final: Les regles de captura àmplia, com les regles genèriques de permetre o bloquejar tot el trànsit restant, han d'anar al final.
  4. Ús de “FastTrack”: Si utilitzeu la funció FastTrack (que permet cert trànsit bypassing el processament de tallafocs per millorar el rendiment), vés amb compte amb la seva posició ja que podria saltar regles de seguretat importants si es configura incorrectament.
  5. Regles de Registre i Debugging: Les regles per registrar cert trànsit solen col·locar-se en posicions estratègiques depenent de quin trànsit necessites monitoritzar, però tingues en compte que un excés de registres pot afectar el rendiment.

Modificar l'ordre de les regles

Podeu canviar l'ordre de les regles a MikroTik RouterOS usant WinBox, WebFig, o la línia d'ordres. A WinBox o WebFig, simplement pots arrossegar i deixar anar les regles per reorganitzar-les. A la línia d'ordres, pots utilitzar els números de seqüència de les regles per moure-les usant ordres com move.

Conclusió

L'ordre de les regles al firewall de MikroTik és fonamental per assegurar que la teva xarxa estigui protegida eficaçment i que el firewall funcioni de manera òptima. Una planificació i organització acurades de les regles de tallafocs són essencials per mantenir una xarxa segura i eficient.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011