fbpx

Apakah opsi firewall mentah di MikroTik cukup untuk memitigasi serangan ICMP?

Opsi firewall “mentah” di MikroTik RouterOS adalah alat yang ampuh untuk memitigasi serangan, termasuk yang berbasis ICMP (Internet Control Message Protocol).

Firewall mentah bekerja pada tahap awal pemrosesan paket, sehingga memungkinkannya menangani paket yang tidak diinginkan secara efektif sebelum paket tersebut menggunakan sumber daya sistem di luar pemrosesan dasar.

Untuk memitigasi serangan ICMP, seperti banjir ping (sejenis serangan DDoS di mana penyerang membanjiri korban dengan paket ICMP untuk menghabiskan sumber dayanya), Anda dapat menggunakan aturan di tabel mentah untuk membuang atau membatasi lalu lintas ini.

Hal ini karena aturan dalam tabel ini diproses sebelum aturan dalam tabel filter dan nat, sehingga memungkinkan intervensi dini dan meminimalkan dampak terhadap kinerja router.

Mengonfigurasi Aturan di Firewall Mentah untuk Mengurangi Serangan ICMP

Berikut ini contoh cara mengonfigurasi aturan di firewall mentah untuk membatasi paket ICMP:

  1. Akses router MikroTik Anda melalui Winbox, WebFig, atau SSH.
  2. Buka bagian Firewall "mentah".:
    • Di Winbox atau WebFig: Buka IP > Firewall lalu ke tab Raw.
    • Di baris perintah: Gunakan perintah /ip firewall raw.
  3. Tambahkan aturan untuk membatasi lalu lintas ICMP:
    • Untuk Winbox atau WebFig: Klik + untuk menambahkan aturan baru. Di tab Generalmemilih icmp di lapangan Protocol. Di tab Actionpilih drop o limit sebagai tindakan dan konfigurasikan parameter sesuai kebutuhan Anda.
    • Di baris perintah: Gunakan perintah yang mirip dengan /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Contoh ini pada dasarnya mengatakan: “Buang paket ICMP tipe 8 (permintaan gema) yang melebihi batas 10 paket per detik dengan ledakan 20 paket.” Sesuaikan batas dan burst berdasarkan lalu lintas normal yang diharapkan dan kapasitas jaringan Anda.

Pertimbangan

  • Precisión: Pastikan Anda mengonfigurasi aturan dengan tepat untuk menghindari pemblokiran lalu lintas ICMP yang sah, yang berguna untuk diagnostik jaringan dan kontrol aliran.
  • Pemantauan: Disarankan untuk memantau lalu lintas ICMP secara teratur untuk menyesuaikan aturan berdasarkan perilaku yang diamati dan menghindari kesalahan positif.
  • komplementaritas: Meskipun firewall mentah efektif dalam memitigasi serangan, pertimbangkan untuk menggunakannya bersama dengan tindakan keamanan lainnya, seperti aturan firewall di tabel filter, untuk perlindungan menyeluruh.

Penggunaan firewall mentah dapat menjadi langkah efektif untuk memitigasi serangan ICMP, namun harus menjadi bagian dari pendekatan strategis yang lebih luas terhadap keamanan jaringan.

Tidak ada tag untuk postingan ini.
Apakah konten ini membantu Anda?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Dokumen lain dalam kategori ini

Tinggalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

Tutorial tersedia di MikroLAB

Tidak Ada Kursus yang Ditemukan!

CDIGO DE DESCUENTO

AN24-LIB

berlaku untuk buku MikroTik dan paket buku

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011