fbpx

Tra Stateful e Stateless: padroneggiare il firewall MikroTik

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

MikroTik fornisce funzionalità firewall che includono sia regole Stateful che regole Stateless. Il firewall implementa il filtraggio dei pacchetti stateful (tramite il monitoraggio della connessione) e stateless e pertanto fornisce funzioni di sicurezza utilizzate per gestire il flusso di dati da, verso e attraverso il router. 

Insieme al Network Address Translation (NAT), funge da strumento per impedire l'accesso non autorizzato alle reti direttamente connesse e al router stesso, nonché da filtro per il traffico in uscita.

Alla fine dell'articolo troverai un piccolo test quello ti permetterà valutare le conoscenze acquisite in questa lettura

Firewall con stato

Queste regole seguono lo stato delle connessioni, il che significa che il firewall tiene traccia dello stato di ciascuna connessione e consente il traffico in base allo stato della connessione. Ciò è utile per consentire il traffico di risposta sulle connessioni avviate dall'interno della rete.

Ciò consente loro di prendere decisioni più informate su quali pacchetti consentire o bloccare, a seconda del contesto della connessione. Ad esempio, un firewall con stato consentirebbe a un pacchetto di risposta di passare attraverso un pacchetto di richiesta precedentemente consentito, anche se il pacchetto di richiesta stesso non è esplicitamente incluso nelle regole del firewall.

Stateful offre vantaggi in termini di sicurezza avanzati poiché può prevenire efficacemente tentativi di accesso non autorizzati e proteggere dagli attacchi di phishing.

Forniscono inoltre migliori funzionalità di filtraggio a livello di applicazione, consentendo di controllare quali applicazioni e protocolli possono comunicare attraverso il firewall.

Tra Stateful e Stateless: padroneggiare il firewall MikroTik

Firewall senza stato

Queste regole non seguono lo stato delle connessioni e vengono applicate indipendentemente a ciascun pacchetto. Ogni pacchetto viene filtrato secondo i criteri stabiliti dalla regola, indipendentemente dalle connessioni precedenti.

Gli stateless, d'altro canto, non mantengono una tabella degli stati e ispezionano solo i singoli pacchetti in base agli indirizzi di origine e destinazione, alle porte e alle intestazioni di protocollo.

Funzionano come filtri di pacchetti, prendendo decisioni basate esclusivamente sulle informazioni contenute in ciascun pacchetto.

Differenza tra firewall con stato e senza stato

Característica

firewall con stato

Firewall senza stato

Monitoraggio della connessione

 

Si

Non

Sicurezza

 

Migliorata

Di base

Filtraggio a livello di applicazione

 

Granulare

limitato

Prestazione

 

Inferiore

Più alto

Consumo di risorse

 

Più alto

Inferiore

Idoneità

 

Reti aziendali, applicazioni sensibili

Reti domestiche, ambienti con larghezza di banda elevata

 

Esempi di regole apolidi

In MikroTik RouterOS le regole del firewall stateless vengono create senza tenere conto dello stato delle connessioni, ovvero vengono applicate indipendentemente dalle connessioni precedenti. Ecco alcuni esempi di regole stateless che potrebbero essere utili in determinati scenari:

1. Consenti il ​​traffico da un indirizzo IP specifico:

   /ip filtro firewall aggiungi catena=inoltra indirizzo src=192.168.1.100 azione=accetta

Questa regola consente il traffico proveniente dall'indirizzo IP 192.168.1.100 nella catena di inoltro.

2. Consenti il ​​traffico da una sottorete specifica:

   /ip filtro firewall aggiungi catena=inoltra indirizzo-src=192.168.2.0/24 azione=accetta

Questa regola consente il traffico dalla sottorete 192.168.2.0/24 nella catena di inoltro.

3. Blocca il traffico verso un indirizzo IP specifico:

   /ip filtro firewall aggiungi catena=inoltra indirizzo-dst=203.0.113.10 azione=rilascia

Questa regola blocca tutto il traffico diretto all'indirizzo IP 203.0.113.10 nella catena di inoltro.

Questi sono solo esempi e dovresti adattare le regole in base alle tue esigenze specifiche e alla topologia della tua rete. Inoltre, tieni presente che queste regole sono stateless, quindi non tengono conto dello stato delle connessioni precedenti.

Esempi di regole statali

In MikroTik RouterOS, le regole del firewall con stato si concentrano sullo stato delle connessioni, nel senso che consentono o bloccano il traffico in base allo stato della connessione. Ecco alcuni esempi di regole stateful:

1. Consenti tutto il traffico in uscita e le relative risposte:

   /ip filtro firewall aggiungi catena=inoltra stato-connessione=stabilito,azione correlata=accetta

Questa regola consente il traffico che fa parte di una connessione stabilita o correlata nella catena di inoltro.

2. Consenti traffico specifico dall'esterno:

   /ip filtro firewall aggiungi catena=inoltra in-interface=ether1 stato-connessione=nuovo protocollo=tcp dst-port=80 azione=accetta

Questa regola consente il traffico TCP destinato alla porta 80 dall'esterno attraverso l'interfaccia ether1 nella catena di inoltro.

3. Blocca il traffico in entrata non richiesto:

   /ip filtro firewall aggiungi catena=input connessione-stato=nuova azione=rilascia

Questa regola blocca tutto il traffico in entrata che non fa parte di una connessione stabilita nella catena in entrata.

4. Consenti il ​​traffico ICMP in entrata per le richieste ping:

   /ip filtro firewall aggiungi catena=input connessione-stato=nuovo protocollo=icmp azione=accetta

Questa regola consente il traffico ICMP in entrata per le richieste ping nella catena in entrata.

5. Blocca il traffico verso una porta specifica dall'esterno:

   /ip filtro firewall aggiungi catena=input in-interface=ether1 stato-connessione=nuova porta-dst=22 azione=rilascia

Questa regola blocca il traffico in entrata sulla porta 22 (SSH) dall'esterno attraverso l'interfaccia ether1 nella catena in entrata.

 

Questi sono solo esempi e dovresti adattare le regole in base ai tuoi requisiti specifici e alla configurazione della rete. Le regole stateful sono essenziali per consentire il traffico necessario e mantenere la sicurezza bloccando il traffico indesiderato.

Breve quiz conoscitivo

Cosa pensi di questo articolo?
Hai il coraggio di valutare le tue conoscenze apprese?

QUIZ - Tra Stateful e Stateless: padroneggiare il firewall MikroTik

Libro consigliato per questo articolo

Vuoi suggerire un argomento?

Ogni settimana pubblichiamo nuovi contenuti. Vuoi che parliamo di qualcosa di specifico?
Argomento per il prossimo blog

Lascia un commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011