fbpx

एसीएल की तरह, क्या इसे एक क्रम में होना चाहिए या क्या यह मिक्रोटिक फ़ायरवॉल में यादृच्छिक हो सकता है?

En el firewall de MikroTik, al igual que en muchos otros sistemas de firewall, el orden de las reglas es crucial y no aleatorio. Cada paquete que pasa a través del firewall se compara con las reglas en secuencia, comenzando desde la primera regla hacia abajo en la lista.

Tan pronto como se encuentra una regla que coincide con el paquete, se toma la acción especificada en esa regla (permitir, bloquear, marcar, etc.), y el paquete no se compara con reglas subsiguientes. Este proceso se conoce como “primera regla que coincide” (first match wins).

Importancia del Orden de las Reglas

  • Eficacia de la Política de Seguridad: El orden de las reglas determina la eficacia de tu política de seguridad. Reglas mal ordenadas pueden resultar en permitir tráfico que debería ser bloqueado o viceversa.
  • प्रदर्शन अनुकूलन: Colocar las reglas más usadas o las que tienen mayor probabilidad de coincidir con el tráfico al inicio puede mejorar el rendimiento del firewall, reduciendo el tiempo necesario para procesar cada paquete.
  • विशेषता: Las reglas más específicas deben ir antes que las más generales. Por ejemplo, si tienes una regla para bloquear todo el tráfico hacia un servidor específico y otra regla para permitir todo el tráfico hacia cualquier parte, la regla específica de bloqueo debe ir primero.

Consideraciones para el Orden de las Reglas

  1. Reglas de Bloqueo Específicas al Principio: Coloca reglas específicas para bloquear tráfico no deseado al principio de tu lista de reglas.
  2. Permitir Tráfico Conocido: Después de bloquear tráfico específicamente no deseado, sigue con reglas para permitir tráfico esperado y conocido hacia y desde tus servicios críticos.
  3. Reglas de Captura Amplia al Final: Las reglas de captura amplia, como las reglas genéricas de permitir o bloquear todo el tráfico restante, deben ir al final.
  4. Uso de “FastTrack”: Si estás utilizando la función FastTrack (que permite cierto tráfico bypassing el procesamiento de firewall para mejorar el rendimiento), ten cuidado con su posición ya que podría saltarse reglas de seguridad importantes si se configura incorrectamente.
  5. Reglas de Registro y Debugging: Las reglas para registrar cierto tráfico suelen colocarse en posiciones estratégicas dependiendo de qué tráfico necesitas monitorear, pero ten en cuenta que un exceso de registros puede afectar el rendimiento.

Modificar el Orden de las Reglas

Puedes cambiar el orden de las reglas en MikroTik RouterOS usando WinBox, WebFig, o la línea de comandos. En WinBox o WebFig, simplemente puedes arrastrar y soltar las reglas para reorganizarlas. En la línea de comandos, puedes utilizar los números de secuencia de las reglas para moverlas usando comandos como move.

निष्कर्ष

El orden de las reglas en el firewall de MikroTik es fundamental para asegurar que tu red esté protegida eficazmente y que el firewall funcione de manera óptima. Una planificación y organización cuidadosas de tus reglas de firewall son esenciales para mantener una red segura y eficiente.

इस पोस्ट के लिए कोई टैग नहीं हैं.
क्या इस सामग्री से आपको मदद मिली?
फेसबुक
ट्विटर
लिंक्डइन
WhatsApp
Telegram

इस श्रेणी के अन्य दस्तावेज़

एक उत्तर छोड़ दें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

ट्यूटोरियल मिक्रोलैब्स पर उपलब्ध हैं

कोई पाठ्यक्रम नहीं मिला!

छूट संकेत

AN24-LIB

मिक्रोटिक किताबों और बुक पैक्स पर लागू होता है

Dias
Horas
मिनटों
सेकंड

परिचय
ओएसपीएफ - बीजीपी - एमपीएलएस

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

MAE-RAV-ROS-240118
Dias
Horas
मिनटों
सेकंड

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

मास-रोस-240111

थ्री किंग्स डे का प्रोमो!

REYES24

15% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

थ्री किंग्स डे डिस्काउंट कोड का लाभ उठाएं!

*पदोन्नति रविवार 7 जनवरी 2024 तक वैध है
** कोड (किंग्स24) शॉपिंग कार्ट पर लागू होता है
*** अपना पाठ्यक्रम अभी खरीदें और इसे 31 मार्च, 2024 तक लें

नये साल की पूर्वसंध्या प्रोमो!

NY24

20% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

नए साल की पूर्वसंध्या डिस्काउंट कोड का लाभ उठाएं!

*पदोन्नति सोमवार, 1 जनवरी 2024 तक वैध है
** कोड (एनवाई24) शॉपिंग कार्ट पर लागू होता है
*** अपना पाठ्यक्रम अभी खरीदें और इसे 31 मार्च, 2024 तक लें

क्रिसमस छूट!

XMAS23

30% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

क्रिसमस के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं
प्रोमो सोमवार 25 दिसंबर 2023 तक वैध है

साइबर सप्ताह छूट

CW23-एमके

17% तक

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रम

CW23-AX

30% तक

सभी अकादमी पाठ्यक्रम

CW23-LIB

25% तक

सभी मिक्रोटिक पुस्तकें और बुक पैक

साइबर सप्ताह के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं
प्रोमो रविवार 3 दिसंबर, 2023 तक वैध है

ब्लैक फ्राइडे छूट

BF23-एमएक्स

22% तक

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रम

BF23-AX

35% तक

सभी अकादमी पाठ्यक्रम

BF23-LIB

30% तक

सभी मिक्रोटिक पुस्तकें और बुक पैक

ब्लैक फ्राइडे के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं

शॉपिंग कार्ट में कोड लागू होते हैं
रविवार 26 नवंबर, 2023 तक वैध

Dias
Horas
मिनटों
सेकंड

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

एमएई-वीपीएन-सेट-231115

हैलोवीन प्रोमो

हैलोवीन के लिए डिस्काउंट कोड का लाभ उठाएं।

शॉपिंग कार्ट में कोड लागू होते हैं

HW23-एमके

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रमों पर 11% की छूट

11%

HW23-AX

सभी अकादमी पाठ्यक्रमों पर 30% की छूट

30%

HW23-LIB

सभी मिक्रोटिक पुस्तकों और बुक पैक्स पर 25% की छूट

25%

मिक्रोटिक (एमएई-आरएवी-आरओएस) के साथ उन्नत रूटिंग का परिचय निःशुल्क पाठ्यक्रम में पंजीकरण करें और भाग लें।

आज (बुधवार) 11 अक्टूबर 2023
शाम 7 बजे से रात 11 बजे तक (कोलंबिया, इक्वाडोर, पेरू)

MAE-RAV-ROS-231011