fbpx

Comme une ACL, doit-elle être dans un ordre ou peut-elle être aléatoire dans le pare-feu MikroTik ?

Dans le pare-feu MikroTik, comme dans de nombreux autres systèmes de pare-feu, l'ordre des règles est crucial et non aléatoire. Chaque paquet qui traverse le pare-feu est vérifié par rapport aux règles dans l'ordre, en commençant par la première règle de la liste.

Dès qu'une règle correspondant au paquet est trouvée, l'action spécifiée dans cette règle est effectuée (autoriser, bloquer, signaler, etc.) et le paquet n'est pas comparé aux règles suivantes. Ce processus est connu sous le nom de règle du « premier match gagné ».

Importance de l’ordre des règles

  • Efficacité de la politique de sécurité: L'ordre des règles détermine l'efficacité de votre politique de sécurité. Des règles mal ordonnées peuvent entraîner l'autorisation d'un trafic qui devrait être bloqué ou vice versa.
  • Optimisation des performances: placer les règles les plus utilisées ou celles les plus susceptibles de correspondre au trafic au début peut améliorer les performances du pare-feu en réduisant le temps nécessaire au traitement de chaque paquet.
  • Spécificité: Les règles plus spécifiques devraient précéder les règles plus générales. Par exemple, si vous avez une règle pour bloquer tout le trafic vers un serveur spécifique et une autre règle pour autoriser tout le trafic vers n'importe où, la règle de blocage spécifique doit être appliquée en premier.

Considérations pour l'ordre des règles

  1. Règles de blocage spécifiques au début : placez des règles spécifiques pour bloquer le trafic indésirable en haut de votre liste de règles.
  2. Autoriser le trafic connu: Après avoir bloqué le trafic spécifiquement indésirable, appliquez des règles pour autoriser le trafic attendu et connu vers et depuis vos services critiques.
  3. Règles de capture larges à la fin: Les règles de capture larges, telles que les règles génériques d'autorisation ou de blocage de tout le trafic restant, devraient être appliquées en dernier lieu.
  4. Utiliser « FastTrack »: Si vous utilisez la fonctionnalité FastTrack (qui permet à certains trafics de contourner le traitement du pare-feu pour améliorer les performances), soyez prudent avec sa position car elle pourrait contourner des règles de sécurité importantes si elle est mal configurée.
  5. Règles d'enregistrement et de débogage: Les règles de journalisation de certains trafics sont souvent placées à des positions stratégiques en fonction du trafic que vous devez surveiller, mais gardez à l'esprit qu'une journalisation trop importante peut avoir un impact sur les performances.

Modifier l'ordre des règles

Vous pouvez modifier l'ordre des règles dans MikroTik RouterOS à l'aide de WinBox, WebFig ou de la ligne de commande. Dans WinBox ou WebFig, vous pouvez simplement glisser et déposer les règles pour les réorganiser. Sur la ligne de commande, vous pouvez utiliser les numéros de séquence des règles pour les déplacer à l'aide de commandes telles que move.

Conclusion

L'ordre des règles dans le pare-feu MikroTik est essentiel pour garantir que votre réseau est protégé efficacement et que le pare-feu fonctionne de manière optimale. Une planification et une organisation minutieuses de vos règles de pare-feu sont essentielles au maintien d'un réseau sécurisé et efficace.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011