fbpx

L’opzione firewall raw in MikroTik sarebbe sufficiente per mitigare gli attacchi ICMP?

L'opzione firewall “raw” in MikroTik RouterOS è un potente strumento per mitigare gli attacchi, compresi quelli basati su ICMP (Internet Control Message Protocol).

Il firewall grezzo funziona in una fase molto precoce dell'elaborazione dei pacchetti, consentendogli di gestire in modo efficace i pacchetti indesiderati prima che consumino risorse di sistema oltre l'elaborazione di base.

Per mitigare gli attacchi ICMP, come il ping Flood (un tipo di attacco DDoS in cui l'aggressore inonda la vittima con pacchetti ICMP per esaurirne le risorse), puoi utilizzare le regole nella tabella raw per scartare o limitare questo traffico.

Questo perché le regole in questa tabella vengono elaborate prima di quelle nelle tabelle filter e nat, consentendo un intervento tempestivo e riducendo al minimo l'impatto sulle prestazioni del router.

Configurazione delle regole nel firewall Raw per mitigare gli attacchi ICMP

Ecco un esempio di come configurare una regola nel firewall raw per limitare i pacchetti ICMP:

  1. Accedi al tuo router MikroTik tramite Winbox, WebFig o SSH.
  2. Vai alla sezione Firewall “grezzo”.:
    • In Winbox o WebFig: vai a IP > Firewall e poi alla scheda Raw.
    • Dalla riga di comando: utilizzare il comando /ip firewall raw.
  3. Aggiungi una regola per limitare il traffico ICMP:
    • Per Winbox o WebFig: fare clic su + per aggiungere una nuova regola. Nella scheda General, Scegli icmp nel campo Protocol. Nella scheda Action, scegli drop o limit come azione e configurare i parametri in base alle proprie esigenze.
    • Dalla riga di comando: utilizzare un comando simile a /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Questo esempio dice sostanzialmente: "Scarta i pacchetti ICMP di tipo 8 (echo request) che superano il limite di 10 pacchetti al secondo con un burst di 20 pacchetti." Regola il limite e il burst in base al traffico normale previsto e alla capacità della tua rete.

Considerazioni

  • Precisione: assicurati di configurare le regole in modo preciso per evitare di bloccare il traffico ICMP legittimo, utile per la diagnostica di rete e il controllo del flusso.
  • Monitoraggio: Si consiglia di monitorare regolarmente il traffico ICMP per adeguare le regole in base al comportamento osservato ed evitare falsi positivi.
  • complementarità: sebbene il firewall grezzo sia efficace nel mitigare gli attacchi, valuta la possibilità di utilizzarlo insieme ad altre misure di sicurezza, come le regole firewall nella tabella dei filtri, per una protezione completa.

L'uso del firewall grezzo può essere una misura efficace per mitigare gli attacchi ICMP, ma deve essere parte di un approccio strategico più ampio alla sicurezza della rete.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011