fbpx

L’option de pare-feu brut de MikroTik serait-elle suffisante pour atténuer les attaques ICMP ?

L'option de pare-feu « brut » de MikroTik RouterOS est un outil puissant pour atténuer les attaques, y compris celles basées sur ICMP (Internet Control Message Protocol).

Le pare-feu brut fonctionne à un stade très précoce du traitement des paquets, ce qui lui permet de traiter efficacement les paquets indésirables avant qu'ils ne consomment les ressources système au-delà du traitement de base.

Pour atténuer les attaques ICMP, telles que l'inondation de ping (un type d'attaque DDoS dans lequel l'attaquant inonde la victime de paquets ICMP pour épuiser ses ressources), vous pouvez utiliser des règles dans la table brute pour supprimer ou limiter ce trafic.

En effet, les règles de cette table sont traitées avant celles des tables « filter » et « nat », permettant une intervention précoce et minimisant l'impact sur les performances du routeur.

Configuration des règles dans le pare-feu brut pour atténuer les attaques ICMP

Voici un exemple de configuration d'une règle dans le pare-feu brut pour limiter les paquets ICMP :

  1. Accédez à votre routeur MikroTik via Winbox, WebFig ou SSH.
  2. Accédez à la section Pare-feu « brut »:
    • Dans Winbox ou WebFig : Allez sur IP > Firewall puis à l'onglet Raw.
    • Sur la ligne de commande : utilisez la commande /ip firewall raw.
  3. Ajouter une règle pour limiter le trafic ICMP:
    • Pour Winbox ou WebFig : Cliquez sur + pour ajouter une nouvelle règle. Dans l'onglet Generalsélectionner icmp domaine Protocol. Sur l'onglet Actionchoisir drop o limit comme une action et configurez les paramètres en fonction de vos besoins.
    • Sur la ligne de commande : utilisez une commande similaire à /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Cet exemple dit en gros : « Rejetez les paquets ICMP de type 8 (demande d’écho) qui dépassent une limite de 10 paquets par seconde avec une rafale de 20 paquets. » Ajustez la limite et la rafale en fonction du trafic normal attendu et de la capacité de votre réseau.

considérations

  • Précision: Assurez-vous de configurer les règles avec précision pour éviter de bloquer le trafic ICMP légitime, ce qui est utile pour les diagnostics réseau et le contrôle de flux.
  • Surveillance: Il est conseillé de surveiller régulièrement le trafic ICMP pour ajuster les règles en fonction du comportement observé et éviter les faux positifs.
  • complémentarité: Bien que le pare-feu brut soit efficace pour atténuer les attaques, envisagez de l'utiliser conjointement avec d'autres mesures de sécurité, telles que les règles de pare-feu dans le tableau des filtres, pour une protection complète.

L'utilisation d'un pare-feu brut peut être une mesure efficace pour atténuer les attaques ICMP, mais elle doit faire partie d'une approche stratégique plus large de la sécurité du réseau.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011