fbpx

Θα ήταν αρκετή η ακατέργαστη επιλογή τείχους προστασίας στο MikroTik για τον μετριασμό των επιθέσεων ICMP;

Η επιλογή "ακατέργαστου" τείχους προστασίας στο MikroTik RouterOS είναι ένα ισχυρό εργαλείο για τον μετριασμό των επιθέσεων, συμπεριλαμβανομένων εκείνων που βασίζονται στο ICMP (Internet Control Message Protocol).

Το ακατέργαστο τείχος προστασίας λειτουργεί σε πολύ πρώιμο στάδιο της επεξεργασίας πακέτων, επιτρέποντάς του να αντιμετωπίζει αποτελεσματικά τα ανεπιθύμητα πακέτα προτού καταναλώσουν πόρους του συστήματος πέρα ​​από τη βασική επεξεργασία.

Για να μειώσετε τις επιθέσεις ICMP, όπως το ping flood (ένας τύπος επίθεσης DDoS όπου ο εισβολέας πλημμυρίζει το θύμα με πακέτα ICMP για να εξαντλήσει τους πόρους του), μπορείτε να χρησιμοποιήσετε κανόνες στον μη επεξεργασμένο πίνακα για να απορρίψετε ή να περιορίσετε αυτήν την επισκεψιμότητα.

Αυτό συμβαίνει επειδή οι κανόνες σε αυτόν τον πίνακα υποβάλλονται σε επεξεργασία πριν από αυτούς στους πίνακες φίλτρου και nat, επιτρέποντας την έγκαιρη παρέμβαση και ελαχιστοποιώντας τον αντίκτυπο στην απόδοση του δρομολογητή.

Διαμόρφωση κανόνων στο Raw Firewall για τον μετριασμό των επιθέσεων ICMP

Ακολουθεί ένα παράδειγμα του τρόπου διαμόρφωσης ενός κανόνα στο μη επεξεργασμένο τείχος προστασίας για τον περιορισμό των πακέτων ICMP:

  1. Πρόσβαση στον δρομολογητή MikroTik μέσω Winbox, WebFig ή SSH.
  2. Μεταβείτε στην ενότητα "ακατέργαστο" Τείχος προστασίας:
    • Στο Winbox ή στο WebFig: Μεταβείτε στο IP > Firewall και μετά στην καρτέλα Raw.
    • Στη γραμμή εντολών: Χρησιμοποιήστε την εντολή /ip firewall raw.
  3. Προσθέστε έναν κανόνα για τον περιορισμό της κυκλοφορίας ICMP:
    • Για Winbox ή WebFig: Κάντε κλικ + για να προσθέσετε έναν νέο κανόνα. Στην καρτέλα General, Επιλέξτε icmp στο πεδίο Protocol. Στην καρτέλα Actionεπιλέξτε drop o limit ως ενέργεια και διαμορφώστε τις παραμέτρους σύμφωνα με τις ανάγκες σας.
    • Στη γραμμή εντολών: Χρησιμοποιήστε μια εντολή παρόμοια με /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Αυτό το παράδειγμα λέει βασικά: "Απορρίψτε πακέτα τύπου ICMP 8 (αίτημα ηχούς) που υπερβαίνουν το όριο των 10 πακέτων ανά δευτερόλεπτο με μια έκρηξη 20 πακέτων." Προσαρμόστε το όριο και την έκρηξη με βάση την αναμενόμενη κανονική κίνηση και τη χωρητικότητα του δικτύου σας.

Σκέψεις

  • Ακρίβεια: Βεβαιωθείτε ότι έχετε διαμορφώσει τους κανόνες με ακρίβεια για να αποφύγετε τον αποκλεισμό της νόμιμης κυκλοφορίας ICMP, η οποία είναι χρήσιμη για τη διάγνωση δικτύου και τον έλεγχο ροής.
  • Παρακολούθηση: Συνιστάται να παρακολουθείτε τακτικά την κυκλοφορία του ICMP για να προσαρμόζετε τους κανόνες με βάση τη συμπεριφορά που παρατηρείται και να αποφεύγετε τα ψευδώς θετικά.
  • συμπληρωματικότητα: Αν και το ακατέργαστο τείχος προστασίας είναι αποτελεσματικό στον μετριασμό των επιθέσεων, εξετάστε το ενδεχόμενο να το χρησιμοποιήσετε σε συνδυασμό με άλλα μέτρα ασφαλείας, όπως κανόνες τείχους προστασίας στον πίνακα φίλτρων, για πλήρη προστασία.

Η χρήση ακατέργαστου τείχους προστασίας μπορεί να είναι ένα αποτελεσματικό μέτρο για τον μετριασμό των επιθέσεων ICMP, αλλά πρέπει να αποτελεί μέρος μιας ευρύτερης, στρατηγικής προσέγγισης για την ασφάλεια του δικτύου.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011