fbpx

Come un ACL, dovrebbe essere in ordine o può essere casuale nel firewall MikroTik?

Nel firewall MikroTik, come in molti altri sistemi firewall, l'ordine delle regole è fondamentale e non casuale. Ogni pacchetto che passa attraverso il firewall viene controllato rispetto alle regole in sequenza, a partire dalla prima regola dell'elenco.

Non appena viene trovata una regola corrispondente al pacchetto, viene eseguita l'azione specificata in quella regola (consenti, blocca, contrassegna, ecc.) e il pacchetto non viene confrontato con le regole successive. Questo processo è noto come regola “la prima partita vince”.

Importanza dell'ordine delle regole

  • Efficacia della politica di sicurezza: L'ordine delle regole determina l'efficacia della politica di sicurezza. Regole scarsamente ordinate possono portare a consentire il traffico che dovrebbe essere bloccato o viceversa.
  • Ottimizzazione delle prestazioni: L'inserimento delle regole più utilizzate o di quelle che più probabilmente corrispondono al traffico all'inizio può migliorare le prestazioni del firewall riducendo il tempo necessario per elaborare ciascun pacchetto.
  • specificità: Le norme più specifiche dovrebbero precedere quelle più generali. Ad esempio, se disponi di una regola per bloccare tutto il traffico verso un server specifico e di un'altra regola per consentire tutto il traffico verso qualsiasi luogo, la regola di blocco specifica dovrebbe essere attivata per prima.

Considerazioni sull'ordine delle regole

  1. Regole di blocco specifiche all'inizio: posiziona regole specifiche per bloccare il traffico indesiderato in cima all'elenco delle regole.
  2. Consenti traffico conosciuto: dopo aver bloccato il traffico specificamente indesiderato, segui le regole per consentire il traffico previsto e noto da e verso i tuoi servizi critici.
  3. Ampie regole di cattura alla fine: le regole generali di acquisizione, come le regole generiche che consentono o bloccano tutto il traffico rimanente, dovrebbero essere applicate per ultime.
  4. Utilizzo di “FastTrack”: se utilizzi la funzione FastTrack (che consente a un determinato traffico di ignorare l'elaborazione del firewall per migliorare le prestazioni), fai attenzione alla sua posizione poiché potrebbe ignorare importanti regole di sicurezza se configurata in modo errato.
  5. Regole di registrazione e debug: le regole per la registrazione di determinato traffico sono spesso collocate in posizioni strategiche a seconda del traffico che devi monitorare, ma tieni presente che una registrazione eccessiva può influire sulle prestazioni.

Modificare l'ordine delle regole

Puoi modificare l'ordine delle regole in MikroTik RouterOS utilizzando WinBox, WebFig o la riga di comando. In WinBox o WebFig, puoi semplicemente trascinare e rilasciare i righelli per riorganizzarli. Sulla riga di comando, puoi utilizzare i numeri di sequenza delle regole per spostarle utilizzando comandi come move.

Conclusione

L'ordine delle regole nel firewall MikroTik è essenziale per garantire che la tua rete sia protetta in modo efficace e che il firewall funzioni in modo ottimale. Un'attenta pianificazione e organizzazione delle regole del firewall è essenziale per mantenere una rete sicura ed efficiente.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011