Dans le pare-feu MikroTik, comme dans de nombreux autres systèmes de pare-feu, l'ordre des règles est crucial et non aléatoire. Chaque paquet qui traverse le pare-feu est vérifié par rapport aux règles dans l'ordre, en commençant par la première règle de la liste.
Dès qu'une règle correspondant au paquet est trouvée, l'action spécifiée dans cette règle est effectuée (autoriser, bloquer, signaler, etc.) et le paquet n'est pas comparé aux règles suivantes. Ce processus est connu sous le nom de règle du « premier match gagné ».
Importance de l’ordre des règles
- Efficacité de la politique de sécurité: L'ordre des règles détermine l'efficacité de votre politique de sécurité. Des règles mal ordonnées peuvent entraîner l'autorisation d'un trafic qui devrait être bloqué ou vice versa.
- Optimisation des performances: placer les règles les plus utilisées ou celles les plus susceptibles de correspondre au trafic au début peut améliorer les performances du pare-feu en réduisant le temps nécessaire au traitement de chaque paquet.
- Spécificité: Les règles plus spécifiques devraient précéder les règles plus générales. Par exemple, si vous avez une règle pour bloquer tout le trafic vers un serveur spécifique et une autre règle pour autoriser tout le trafic vers n'importe où, la règle de blocage spécifique doit être appliquée en premier.
Considérations pour l'ordre des règles
- Règles de blocage spécifiques au début : placez des règles spécifiques pour bloquer le trafic indésirable en haut de votre liste de règles.
- Autoriser le trafic connu: Après avoir bloqué le trafic spécifiquement indésirable, appliquez des règles pour autoriser le trafic attendu et connu vers et depuis vos services critiques.
- Règles de capture larges à la fin: Les règles de capture larges, telles que les règles génériques d'autorisation ou de blocage de tout le trafic restant, devraient être appliquées en dernier lieu.
- Utiliser « FastTrack »: Si vous utilisez la fonctionnalité FastTrack (qui permet à certains trafics de contourner le traitement du pare-feu pour améliorer les performances), soyez prudent avec sa position car elle pourrait contourner des règles de sécurité importantes si elle est mal configurée.
- Règles d'enregistrement et de débogage: Les règles de journalisation de certains trafics sont souvent placées à des positions stratégiques en fonction du trafic que vous devez surveiller, mais gardez à l'esprit qu'une journalisation trop importante peut avoir un impact sur les performances.
Modifier l'ordre des règles
Vous pouvez modifier l'ordre des règles dans MikroTik RouterOS à l'aide de WinBox, WebFig ou de la ligne de commande. Dans WinBox ou WebFig, vous pouvez simplement glisser et déposer les règles pour les réorganiser. Sur la ligne de commande, vous pouvez utiliser les numéros de séquence des règles pour les déplacer à l'aide de commandes telles que move
.
Conclusion
L'ordre des règles dans le pare-feu MikroTik est essentiel pour garantir que votre réseau est protégé efficacement et que le pare-feu fonctionne de manière optimale. Une planification et une organisation minutieuses de vos règles de pare-feu sont essentielles au maintien d'un réseau sécurisé et efficace.
Il n'y a aucun tag pour ce message.