fbpx

Amb l'opció de tallafocs raw a MikroTik seria suficient per mitigar atacs icmp?

L'opció de tallafocs “raw” a MikroTik RouterOS és una eina poderosa per mitigar atacs, inclosos els basats en ICMP (Internet Control Message Protocol).

El tallafoc “raw” treballa en una etapa molt primerenca del processament de paquets, cosa que li permet bregar eficaçment amb paquets no desitjats abans que consumeixin recursos del sistema més enllà del processament bàsic.

Per mitigar atacs ICMP, com el ping flood (un tipus d'atac DDoS on l'atacant satura la víctima amb paquets ICMP per esgotar els seus recursos), pots fer servir regles a la taula “raw” per descartar o limitar aquest trànsit.

Això és perquè les regles en aquesta taula es processen abans que les de les taules “filter” i “nat”, permetent una intervenció primerenca i minimitzant l'impacte en el rendiment del router.

Configurant Regles al Firewall Raw per Mitigar Atacs ICMP

Aquí tens un exemple de com configurar una regla al tallafoc “raw” per limitar els paquets ICMP:

  1. Accedeix al teu router MikroTik mitjançant Winbox, WebFig, o SSH.
  2. Aneu a la secció de Firewall “raw”:
    • A Winbox o WebFig: Ves a IP > Firewall i després a la pestanya Raw.
    • A la línia d'ordres: Utilitza l'ordre /ip firewall raw.
  3. Afegeix una regla per limitar el trànsit ICMP:
    • Per Winbox o WebFig: Fes clic a + per afegir una nova regla. A la pestanya General, selecciona icmp en el camp Protocol. A la pestanya Action, tria drop o limit com a acció i configura els paràmetres segons les teves necessitats.
    • A la línia d'ordres: Utilitza una ordre similar a /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Aquest exemple bàsicament diu: “Descarta els paquets ICMP tipus 8 (echo request) que excedeixin un límit de 10 paquets per segon amb un burst de 20 paquets”. Ajusta el límit i el burst segons el trànsit normal esperat i la capacitat de la teva xarxa.

Consideracions

  • Precisió: Assegureu-vos de configurar les regles de manera precisa per evitar bloquejar el trànsit ICMP legítim, que és útil per a diagnòstics de xarxa i control de flux.
  • Monitorització: És recomanable monitoritzar el trànsit ICMP regularment per ajustar les regles basades en el comportament observat i evitar falsos positius.
  • Complementarietat: Encara que el tallafoc “raw” és efectiu per mitigar atacs, considera usar-lo en conjunt amb altres mesures de seguretat, com a regles de tallafocs a la taula “filter”, per a una protecció completa.

L'ús del tallafocs “raw” pot ser una mesura eficaç per mitigar atacs ICMP, però ha de ser part d'un enfocament més ampli i estratègic de la seguretat de la xarxa.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011