테이블의 규칙 살갗이 벗어 진 MikroTik RouterOS의 기술적으로는 가능하지만 입력을 차단하는 데 주로 사용되지 않습니다. 주요 목적은 보다 구체적이며 추적 연결을 통과하기 전에 패킷 처리를 허용하거나 거부하는 데 중점을 두고 있습니다. 이는 특정 시나리오에서 라우터 성능을 향상시키는 데 유용할 수 있습니다.
원시 테이블은 테이블의 다른 방화벽 규칙보다 먼저 패킷 처리의 초기 단계에서 작동하는 규칙을 구성하는 데 사용됩니다. 필터링, NAT또는 압착 롤러.
용도
이는 원시 테이블의 규칙을 사용하여 다음을 수행할 수 있음을 의미합니다.
- 우회로: 특정 패킷이 연결 상태 처리를 우회하도록 허용하면 CPU의 로드를 줄여 라우터 성능을 향상시킬 수 있습니다. 이는 신뢰할 수 있는 내부 트래픽이나 유지 관리 패킷과 같이 검사할 필요가 없는 트래픽에 특히 유용합니다.
- 하락: 기본 용도는 아니지만 연결 추적을 통해 패킷이 처리되기 전에 패킷을 삭제하도록 원시 테이블의 규칙을 구성할 수 있습니다. 이는 DDoS 공격이나 원치 않는 트래픽을 효율적으로 차단하는 데 유용할 수 있습니다.
이 초기 단계에서 패킷을 처리하는 기능을 통해 네트워크 관리자는 방화벽 성능을 최적화할 수 있으며 CPU 리소스를 불필요하게 소비하는 특정 트래픽에 대한 연결 추적을 방지하여 패킷 처리를 더욱 효율적으로 만들 수 있습니다.
요약하면
원시 테이블의 규칙을 사용하여 MikroTik에 대한 항목을 차단할 수 있지만, 가장 중요하고 중요한 기능은 라우터에서 패킷을 처리하는 방법과 시기를 보다 세부적으로 제어할 수 있도록 하여 성능과 트래픽 처리를 최적화하는 것입니다.
이 게시물에는 태그가 없습니다.