fbpx

האם אפשרות חומת האש הגולמית ב-MikroTik תספיק כדי למתן את התקפות ICMP?

אפשרות חומת האש ה"גולמית" ב-MikroTik RouterOS היא כלי רב עוצמה לצמצום התקפות, כולל אלו המבוססות על ICMP (Internet Control Message Protocol).

חומת האש הגולמית פועלת בשלב מוקדם מאוד של עיבוד מנות, ומאפשרת לה להתמודד ביעילות עם מנות לא רצויות לפני שהן צורכות משאבי מערכת מעבר לעיבוד בסיסי.

כדי למתן את התקפות ICMP, כגון ping flood (סוג של מתקפת DDoS שבה התוקף מציף את הקורבן במנות ICMP כדי למצות את המשאבים שלו), אתה יכול להשתמש בכללים בטבלה הגולמית כדי להשליך או להגביל את התעבורה הזו.

הסיבה לכך היא שהכללים בטבלה זו מעובדים לפני אלה בטבלאות המסנן וה-NAT, מה שמאפשר התערבות מוקדמת וממזער את ההשפעה על ביצועי הנתב.

הגדרת כללים בחומת האש הגולמית כדי לצמצם התקפות ICMP

הנה דוגמה כיצד להגדיר כלל בחומת האש הגולמית כדי להגביל מנות ICMP:

  1. גש לנתב ה-MikroTik שלך דרך Winbox, WebFig או SSH.
  2. עבור אל הקטע "גולמי" חומת אש:
    • ב-Winbox או WebFig: עבור אל IP > Firewall ואז ללשונית Raw.
    • בשורת הפקודה: השתמש בפקודה /ip firewall raw.
  3. הוסף כלל להגבלת תעבורת ICMP:
    • עבור Winbox או WebFig: לחץ + כדי להוסיף כלל חדש. בכרטיסייה General, בחר icmp אל קמפו Protocol. בכרטיסייה Actionבחר drop o limit כפעולה והגדר את הפרמטרים בהתאם לצרכים שלך.
    • בשורת הפקודה: השתמש בפקודה דומה ל /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

דוגמה זו בעצם אומרת: "הסר מנות ICMP מסוג 8 (בקשת הד) החורגות ממגבלה של 10 מנות לשנייה עם פרץ של 20 מנות." התאם את המגבלה והפרץ על סמך התעבורה הרגילה הצפויה וקיבולת הרשת שלך.

שיקולים

  • דיוק: הקפד להגדיר את הכללים במדויק כדי להימנע מחסימת תעבורת ICMP לגיטימית, דבר שימושי לאבחון רשת ובקרת זרימה.
  • מעקב: רצוי לעקוב אחר תעבורת ICMP באופן קבוע כדי להתאים כללים על סמך התנהגות נצפית ולהימנע מתוצאות חיוביות שגויות.
  • השלמה: למרות שחומת האש הגולמית יעילה בהפחתת התקפות, שקול להשתמש בה בשילוב עם אמצעי אבטחה אחרים, כגון כללי חומת אש בטבלת המסננים, להגנה מלאה.

השימוש בחומת אש גולמית יכול להיות אמצעי יעיל לצמצום התקפות ICMP, אך הוא חייב להיות חלק מגישה אסטרטגית רחבה יותר לאבטחת רשת.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011