Opsi firewall “mentah” di MikroTik RouterOS adalah alat yang ampuh untuk memitigasi serangan, termasuk yang berbasis ICMP (Internet Control Message Protocol).
Firewall mentah bekerja pada tahap awal pemrosesan paket, sehingga memungkinkannya menangani paket yang tidak diinginkan secara efektif sebelum paket tersebut menggunakan sumber daya sistem di luar pemrosesan dasar.
Untuk memitigasi serangan ICMP, seperti banjir ping (sejenis serangan DDoS di mana penyerang membanjiri korban dengan paket ICMP untuk menghabiskan sumber dayanya), Anda dapat menggunakan aturan di tabel mentah untuk membuang atau membatasi lalu lintas ini.
Hal ini karena aturan dalam tabel ini diproses sebelum aturan dalam tabel filter dan nat, sehingga memungkinkan intervensi dini dan meminimalkan dampak terhadap kinerja router.
Mengonfigurasi Aturan di Firewall Mentah untuk Mengurangi Serangan ICMP
Berikut ini contoh cara mengonfigurasi aturan di firewall mentah untuk membatasi paket ICMP:
- Akses router MikroTik Anda melalui Winbox, WebFig, atau SSH.
- Buka bagian Firewall "mentah".:
- Di Winbox atau WebFig: Buka
IP
>Firewall
lalu ke tabRaw
. - Di baris perintah: Gunakan perintah
/ip firewall raw
.
- Di Winbox atau WebFig: Buka
- Tambahkan aturan untuk membatasi lalu lintas ICMP:
- Untuk Winbox atau WebFig: Klik
+
untuk menambahkan aturan baru. Di tabGeneral
memilihicmp
di lapanganProtocol
. Di tabAction
pilihdrop
olimit
sebagai tindakan dan konfigurasikan parameter sesuai kebutuhan Anda. - Di baris perintah: Gunakan perintah yang mirip dengan
/ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet
.
- Untuk Winbox atau WebFig: Klik
Contoh ini pada dasarnya mengatakan: “Buang paket ICMP tipe 8 (permintaan gema) yang melebihi batas 10 paket per detik dengan ledakan 20 paket.” Sesuaikan batas dan burst berdasarkan lalu lintas normal yang diharapkan dan kapasitas jaringan Anda.
Pertimbangan
- Precisión: Pastikan Anda mengonfigurasi aturan dengan tepat untuk menghindari pemblokiran lalu lintas ICMP yang sah, yang berguna untuk diagnostik jaringan dan kontrol aliran.
- Pemantauan: Disarankan untuk memantau lalu lintas ICMP secara teratur untuk menyesuaikan aturan berdasarkan perilaku yang diamati dan menghindari kesalahan positif.
- komplementaritas: Meskipun firewall mentah efektif dalam memitigasi serangan, pertimbangkan untuk menggunakannya bersama dengan tindakan keamanan lainnya, seperti aturan firewall di tabel filter, untuk perlindungan menyeluruh.
Penggunaan firewall mentah dapat menjadi langkah efektif untuk memitigasi serangan ICMP, namun harus menjadi bagian dari pendekatan strategis yang lebih luas terhadap keamanan jaringan.
Tidak ada tag untuk postingan ini.