fbpx

Cosa sono le catene nel firewall MikroTik?

Nel contesto del firewall MikroTik, le catene sono essenzialmente regole o sequenze di elaborazione attraverso le quali passano i pacchetti di dati per essere ispezionati e filtrati.

Ciascuna catena rappresenta un punto specifico nel flusso di traffico attraverso il router in cui i pacchetti possono essere valutati e manipolati secondo le regole definite dall'amministratore di rete. Le catene permettono di classificare e controllare il traffico in modo dettagliato, offrendo grande flessibilità e potenza nella gestione della sicurezza della rete.

RouterOS di MikroTik definisce diverse catene predefinite nel suo firewall per classificare il traffico di rete in diverse fasi di elaborazione, come:

1. Ingresso

Questa catena elabora i pacchetti in entrata diretti al router stesso. È utile per controllare chi può accedere al router e gestire i tentativi di connessione ai servizi offerti dal router, come SSH, Winbox o l'interfaccia web.

2. Uscita

Gestisce i pacchetti che il router genera e invia alla rete. L'utilizzo delle regole in questa catena può essere utile per limitare il traffico in uscita dal router verso determinate destinazioni o servizi.

3. Avanti

Questa catena riguarda i pacchetti che attraversano il router, ovvero il traffico che non è destinato al router stesso, ma lo attraversa semplicemente da un'interfaccia all'altra. Le regole di questa catena sono fondamentali per implementare le politiche di sicurezza tra i diversi segmenti della rete.

4. Prerouting e Postrouting

  • Pre-indirizzamento: elabora i pacchetti non appena vengono ricevuti dal router, prima che venga presa la decisione di instradamento. È utile per modificare i pacchetti in entrata prima che vengano elaborati dalle regole di input o di inoltro.
  • Post-routing: Si applica ai pacchetti dopo che è stato deciso il percorso, consentendone la modifica subito prima dell'invio. Ciò è utile per modificare l'indirizzo di origine dei pacchetti per applicazioni come NAT (Network Address Translation).

Personalizzazione e Creazione di Catene

Oltre a queste catene predefinite, RouterOS consente agli utenti di creare le proprie catene personalizzate per gestire situazioni specifiche. Ciò aggiunge ancora più flessibilità al sistema firewall, consentendo agli amministratori di progettare e applicare policy di sicurezza molto granulari in base alle loro esigenze specifiche.

Le regole all'interno di ciascuna catena vengono elaborate in ordine sequenziale, dalla prima regola verso il basso, finché un pacchetto non corrisponde a una regola. Pertanto, l'organizzazione e l'ordine delle regole all'interno di una catena sono cruciali per il comportamento desiderato del firewall.

Le azioni che possono essere intraprese sui pacchetti includono consenti, rifiuta, scarta, tra le altre, in base a criteri quali indirizzi IP, porte, protocolli e altro.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011