fbpx

क्या मिक्रोटिक में कच्चा फ़ायरवॉल विकल्प ICMP हमलों को कम करने के लिए पर्याप्त होगा?

मिक्रोटिक राउटरओएस में "कच्चा" फ़ायरवॉल विकल्प हमलों को कम करने के लिए एक शक्तिशाली उपकरण है, जिसमें आईसीएमपी (इंटरनेट कंट्रोल मैसेज प्रोटोकॉल) पर आधारित हमले भी शामिल हैं।

कच्चा फ़ायरवॉल पैकेट प्रसंस्करण के बहुत प्रारंभिक चरण में काम करता है, जिससे यह बुनियादी प्रसंस्करण से परे सिस्टम संसाधनों का उपभोग करने से पहले अवांछित पैकेट से प्रभावी ढंग से निपटने की अनुमति देता है।

ICMP हमलों को कम करने के लिए, जैसे कि पिंग फ्लड (एक प्रकार का DDoS हमला जहां हमलावर अपने संसाधनों को समाप्त करने के लिए पीड़ित को ICMP पैकेट से भर देता है), आप इस ट्रैफ़िक को त्यागने या सीमित करने के लिए रॉ टेबल में नियमों का उपयोग कर सकते हैं।

ऐसा इसलिए है क्योंकि इस तालिका के नियमों को फ़िल्टर और नेट तालिकाओं से पहले संसाधित किया जाता है, जिससे शीघ्र हस्तक्षेप की अनुमति मिलती है और राउटर के प्रदर्शन पर प्रभाव कम हो जाता है।

ICMP हमलों को कम करने के लिए रॉ फ़ायरवॉल में नियमों को कॉन्फ़िगर करना

ICMP पैकेट को सीमित करने के लिए कच्चे फ़ायरवॉल में नियम को कैसे कॉन्फ़िगर करें इसका एक उदाहरण यहां दिया गया है:

  1. अपने मिक्रोटिक राउटर तक पहुंचें विनबॉक्स, वेबफ़िग, या एसएसएच के माध्यम से।
  2. "कच्चे" फ़ायरवॉल अनुभाग पर जाएँ:
    • विनबॉक्स या वेबफ़िग में: पर जाएँ IP > Firewall और फिर टैब पर Raw.
    • कमांड लाइन पर: कमांड का उपयोग करें /ip firewall raw.
  3. ICMP ट्रैफ़िक को सीमित करने के लिए एक नियम जोड़ें:
    • विनबॉक्स या वेबफ़िग के लिए: क्लिक करें + एक नया नियम जोड़ने के लिए. टैब में General, चुनें icmp मैदान में Protocol। टैब पर Actionचुनना drop o limit एक क्रिया के रूप में और अपनी आवश्यकताओं के अनुसार मापदंडों को कॉन्फ़िगर करें।
    • कमांड लाइन पर: के समान एक कमांड का उपयोग करें /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

यह उदाहरण मूल रूप से कहता है: "8 पैकेट के विस्फोट के साथ प्रति सेकंड 10 पैकेट की सीमा से अधिक होने वाले ICMP प्रकार 20 (इको अनुरोध) पैकेट को त्यागें।" अपेक्षित सामान्य ट्रैफ़िक और अपनी नेटवर्क क्षमता के आधार पर सीमा और बर्स्ट को समायोजित करें।

संबंधी

  • शुद्धता: सुनिश्चित करें कि आपने वैध ICMP ट्रैफ़िक को अवरुद्ध करने से बचने के लिए नियमों को सटीक रूप से कॉन्फ़िगर किया है, जो नेटवर्क डायग्नोस्टिक्स और प्रवाह नियंत्रण के लिए उपयोगी है।
  • निगरानी: देखे गए व्यवहार के आधार पर नियमों को समायोजित करने और झूठी सकारात्मकता से बचने के लिए नियमित रूप से ICMP ट्रैफ़िक की निगरानी करने की सलाह दी जाती है।
  • संपूरकता: यद्यपि कच्चा फ़ायरवॉल हमलों को कम करने में प्रभावी है, पूर्ण सुरक्षा के लिए इसे अन्य सुरक्षा उपायों, जैसे फ़िल्टर तालिका में फ़ायरवॉल नियमों के साथ संयोजन में उपयोग करने पर विचार करें।

आईसीएमपी हमलों को कम करने के लिए कच्चे फ़ायरवॉल का उपयोग एक प्रभावी उपाय हो सकता है, लेकिन यह नेटवर्क सुरक्षा के लिए व्यापक, रणनीतिक दृष्टिकोण का हिस्सा होना चाहिए।

इस पोस्ट के लिए कोई टैग नहीं हैं.
क्या इस सामग्री से आपको मदद मिली?
फेसबुक
ट्विटर
लिंक्डइन
WhatsApp
Telegram

इस श्रेणी के अन्य दस्तावेज़

एक उत्तर छोड़ दें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

ट्यूटोरियल मिक्रोलैब्स पर उपलब्ध हैं

कोई पाठ्यक्रम नहीं मिला!

छूट संकेत

AN24-LIB

मिक्रोटिक किताबों और बुक पैक्स पर लागू होता है

Dias
Horas
मिनटों
सेकंड

परिचय
ओएसपीएफ - बीजीपी - एमपीएलएस

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

MAE-RAV-ROS-240118
Dias
Horas
मिनटों
सेकंड

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

मास-रोस-240111

थ्री किंग्स डे का प्रोमो!

REYES24

15% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

थ्री किंग्स डे डिस्काउंट कोड का लाभ उठाएं!

*पदोन्नति रविवार 7 जनवरी 2024 तक वैध है
** कोड (किंग्स24) शॉपिंग कार्ट पर लागू होता है
*** अपना पाठ्यक्रम अभी खरीदें और इसे 31 मार्च, 2024 तक लें

नये साल की पूर्वसंध्या प्रोमो!

NY24

20% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

नए साल की पूर्वसंध्या डिस्काउंट कोड का लाभ उठाएं!

*पदोन्नति सोमवार, 1 जनवरी 2024 तक वैध है
** कोड (एनवाई24) शॉपिंग कार्ट पर लागू होता है
*** अपना पाठ्यक्रम अभी खरीदें और इसे 31 मार्च, 2024 तक लें

क्रिसमस छूट!

XMAS23

30% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

क्रिसमस के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं
प्रोमो सोमवार 25 दिसंबर 2023 तक वैध है

साइबर सप्ताह छूट

CW23-एमके

17% तक

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रम

CW23-AX

30% तक

सभी अकादमी पाठ्यक्रम

CW23-LIB

25% तक

सभी मिक्रोटिक पुस्तकें और बुक पैक

साइबर सप्ताह के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं
प्रोमो रविवार 3 दिसंबर, 2023 तक वैध है

ब्लैक फ्राइडे छूट

BF23-एमएक्स

22% तक

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रम

BF23-AX

35% तक

सभी अकादमी पाठ्यक्रम

BF23-LIB

30% तक

सभी मिक्रोटिक पुस्तकें और बुक पैक

ब्लैक फ्राइडे के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं

शॉपिंग कार्ट में कोड लागू होते हैं
रविवार 26 नवंबर, 2023 तक वैध

Dias
Horas
मिनटों
सेकंड

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

एमएई-वीपीएन-सेट-231115

हैलोवीन प्रोमो

हैलोवीन के लिए डिस्काउंट कोड का लाभ उठाएं।

शॉपिंग कार्ट में कोड लागू होते हैं

HW23-एमके

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रमों पर 11% की छूट

11%

HW23-AX

सभी अकादमी पाठ्यक्रमों पर 30% की छूट

30%

HW23-LIB

सभी मिक्रोटिक पुस्तकों और बुक पैक्स पर 25% की छूट

25%

मिक्रोटिक (एमएई-आरएवी-आरओएस) के साथ उन्नत रूटिंग का परिचय निःशुल्क पाठ्यक्रम में पंजीकरण करें और भाग लें।

आज (बुधवार) 11 अक्टूबर 2023
शाम 7 बजे से रात 11 बजे तक (कोलंबिया, इक्वाडोर, पेरू)

MAE-RAV-ROS-231011