fbpx

Würde die Raw-Firewall-Option in MikroTik ausreichen, um ICMP-Angriffe abzuwehren?

Die „rohe“ Firewall-Option in MikroTik RouterOS ist ein leistungsstarkes Tool zur Abwehr von Angriffen, einschließlich solcher, die auf ICMP (Internet Control Message Protocol) basieren.

Die Raw-Firewall arbeitet in einem sehr frühen Stadium der Paketverarbeitung und kann so effektiv mit unerwünschten Paketen umgehen, bevor diese über die grundlegende Verarbeitung hinaus Systemressourcen verbrauchen.

Um ICMP-Angriffe wie Ping-Flood (eine Art DDoS-Angriff, bei dem der Angreifer das Opfer mit ICMP-Paketen überflutet, um seine Ressourcen zu erschöpfen) abzuschwächen, können Sie Regeln in der Rohtabelle verwenden, um diesen Datenverkehr zu verwerfen oder zu begrenzen.

Dies liegt daran, dass die Regeln in dieser Tabelle vor denen in den Filter- und NAT-Tabellen verarbeitet werden, was ein frühzeitiges Eingreifen ermöglicht und die Auswirkungen auf die Router-Leistung minimiert.

Konfigurieren von Regeln in der Raw Firewall zur Abwehr von ICMP-Angriffen

Hier ist ein Beispiel dafür, wie Sie eine Regel in der Raw-Firewall konfigurieren, um ICMP-Pakete zu begrenzen:

  1. Greifen Sie auf Ihren MikroTik-Router zu über Winbox, WebFig oder SSH.
  2. Gehen Sie zum Abschnitt „rohe“ Firewall:
    • In Winbox oder WebFig: Gehen Sie zu IP > Firewall und dann zur Registerkarte Raw.
    • In der Befehlszeile: Verwenden Sie den Befehl /ip firewall raw.
  3. Fügen Sie eine Regel hinzu, um den ICMP-Verkehr zu begrenzen:
    • Für Winbox oder WebFig: Klicken Sie + um eine neue Regel hinzuzufügen. In der Registerkarte General, Wählen icmp auf dem Gebiet Protocol. Auf der Registerkarte Actionwähle drop o limit als Aktion und konfigurieren Sie die Parameter entsprechend Ihren Bedürfnissen.
    • In der Befehlszeile: Verwenden Sie einen Befehl ähnlich wie /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

In diesem Beispiel heißt es im Wesentlichen: „Verwerfen Sie ICMP-Pakete vom Typ 8 (Echo-Anfrage), die eine Grenze von 10 Paketen pro Sekunde überschreiten, mit einem Burst von 20 Paketen.“ Passen Sie das Limit und den Burst basierend auf dem erwarteten normalen Datenverkehr und Ihrer Netzwerkkapazität an.

Überlegungen

  • Präzision: Stellen Sie sicher, dass Sie die Regeln genau konfigurieren, um die Blockierung legitimen ICMP-Verkehrs zu vermeiden, was für die Netzwerkdiagnose und Flusskontrolle nützlich ist.
  • Überwachung: Es ist ratsam, den ICMP-Verkehr regelmäßig zu überwachen, um Regeln basierend auf beobachtetem Verhalten anzupassen und Fehlalarme zu vermeiden.
  • Komplementarität: Obwohl die Raw-Firewall Angriffe wirksam abwehrt, sollten Sie sie in Verbindung mit anderen Sicherheitsmaßnahmen, wie z. B. Firewall-Regeln in der Filtertabelle, verwenden, um einen vollständigen Schutz zu gewährleisten.

Der Einsatz einer Raw-Firewall kann eine wirksame Maßnahme zur Abwehr von ICMP-Angriffen sein, muss jedoch Teil eines umfassenderen, strategischen Ansatzes zur Netzwerksicherheit sein.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011