fbpx

MikroTik의 원시 방화벽 옵션이 ICMP 공격을 완화하기에 충분합니까?

MikroTik RouterOS의 "원시" 방화벽 옵션은 ICMP(인터넷 제어 메시지 프로토콜) 기반 공격을 포함하여 공격을 완화하는 강력한 도구입니다.

원시 방화벽은 패킷 처리의 초기 단계에서 작동하여 원치 않는 패킷이 기본 처리 이상으로 시스템 리소스를 소비하기 전에 효과적으로 처리할 수 있습니다.

ping 플러드(공격자가 피해자에게 ICMP 패킷을 쇄도하여 리소스를 소진시키는 DDoS 공격 유형)와 같은 ICMP 공격을 완화하려면 원시 테이블의 규칙을 사용하여 이 트래픽을 삭제하거나 제한할 수 있습니다.

이는 이 테이블의 규칙이 필터 및 NAT 테이블의 규칙보다 먼저 처리되어 조기 개입이 가능하고 라우터 성능에 대한 영향을 최소화하기 때문입니다.

ICMP 공격을 완화하기 위해 원시 방화벽에서 규칙 구성

다음은 ICMP 패킷을 제한하기 위해 원시 방화벽에서 규칙을 구성하는 방법의 예입니다.

  1. MikroTik 라우터에 액세스하세요 Winbox, WebFig 또는 SSH를 통해.
  2. "원시" 방화벽 섹션으로 이동:
    • Winbox 또는 WebFig에서: 다음으로 이동하세요. IP > Firewall 그런 다음 탭으로 Raw.
    • 명령줄에서: 다음 명령을 사용하십시오. /ip firewall raw.
  3. ICMP 트래픽을 제한하는 규칙 추가:
    • Winbox 또는 WebFig의 경우: 클릭 + 새 규칙을 추가하려면 탭에서 General선택 icmp 분야 Protocol. 탭에서 Action선택 drop o limit 작업으로 선택하고 필요에 따라 매개변수를 구성합니다.
    • 명령줄에서 다음과 유사한 명령을 사용합니다. /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

이 예는 기본적으로 다음과 같이 말합니다. "8개 패킷 버스트로 초당 10개 패킷 제한을 초과하는 ICMP 유형 20(에코 요청) 패킷을 삭제합니다." 예상되는 정상 트래픽과 네트워크 용량을 기준으로 한도와 버스트를 조정하세요.

고려

  • 정도: 네트워크 진단 및 흐름 제어에 유용한 합법적인 ICMP 트래픽을 차단하지 않도록 규칙을 정확하게 구성해야 합니다.
  • 모니터링: ICMP 트래픽을 정기적으로 모니터링하여 관찰된 동작을 기반으로 규칙을 조정하고 오탐지를 방지하는 것이 좋습니다.
  • 상보성: 원시 방화벽은 공격 완화에 효과적이지만 완전한 보호를 위해 필터 테이블의 방화벽 규칙과 같은 다른 보안 조치와 함께 사용하는 것이 좋습니다.

원시 방화벽을 사용하면 ICMP 공격을 완화하는 효과적인 방법이 될 수 있지만 이는 네트워크 보안에 대한 보다 광범위하고 전략적인 접근 방식의 일부여야 합니다.

이 게시물에는 태그가 없습니다.
이 콘텐츠가 도움이 되었나요?
페이스북
트위터
링크드인
WhatsApp에
텔레그램

이 카테고리의 다른 문서

답장을 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

MikroLAB에서 제공되는 튜토리얼

과정이 없습니다!

쿠디고 데 데스쿠엔토

AN24-LIB

MikroTik 도서 및 도서 팩에 적용됩니다.

디아스
Horas

소개
OSPF - BGP - MPLS

이것에 가입하세요 무료 코스

MAE-RAV-ROS-240118
디아스
Horas

이것에 가입하세요 무료 코스

MAS-ROS-240111

삼왕의 날 프로모션!

레이즈24

15%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

삼국지 할인코드를 활용해보세요!

* 프로모션은 7년 2024월 XNUMX일 일요일까지 유효합니다.
** 코드 (킹스24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

새해 전야 프로모션!

NY24

20%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

설맞이 할인코드를 활용해보세요!

* 프로모션은 1년 2024월 XNUMX일 월요일까지 유효합니다.
** 코드 (NY24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

크리스마스 할인!

XMAS23

30%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

크리스마스 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 25년 2023월 XNUMX일 월요일까지 유효합니다.

사이버 위크 할인

CW23-MK

17%

모든 MikroTik OnLine 강좌

CW23-AX

30%

모든 아카데미 과정

CW23-LIB

25%

모든 MikroTik 도서 및 도서 팩

사이버위크 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 3년 2023월 XNUMX일 일요일까지 유효합니다.

블랙 프라이데이 할인

BF23-MX

22%

모든 MikroTik OnLine 강좌

BF23-AX

35%

모든 아카데미 과정

BF23-LIB

30%

모든 MikroTik 도서 및 도서 팩

블랙프라이데이 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.

장바구니에 코드가 적용되었습니다.
26년 2023월 XNUMX일 일요일까지 유효합니다.

디아스
Horas

이것에 가입하세요 무료 코스

MAE-VPN-SET-231115

할로윈 프로모션

할로윈 할인코드를 활용해보세요.

장바구니에 코드가 적용되었습니다.

HW23-MK

MikroTik OnLine 모든 강좌 11% 할인

11 %

HW23-AX

아카데미 전 강좌 30% 할인

30 %

HW23-LIB

모든 MikroTik 도서 및 도서 팩 25% 할인

25 %

MikroTik을 이용한 고급 라우팅 소개(MAE-RAV-ROS) 무료 과정에 등록하고 참여하세요.

오늘(수요일) 11년 2023월 XNUMX일
오후 7시 - 오후 11시 (콜롬비아, 에콰도르, 페루)

MAE-RAV-ROS-231011