fbpx

Zou de onbewerkte firewalloptie in MikroTik voldoende zijn om ICMP-aanvallen te beperken?

De “onbewerkte” firewall-optie in MikroTik RouterOS is een krachtig hulpmiddel om aanvallen te beperken, inclusief aanvallen gebaseerd op ICMP (Internet Control Message Protocol).

De onbewerkte firewall werkt in een zeer vroeg stadium van de pakketverwerking, waardoor deze ongewenste pakketten effectief kan afhandelen voordat deze systeembronnen verbruiken die verder gaan dan de basisverwerking.

Om ICMP-aanvallen, zoals ping flood (een type DDoS-aanval waarbij de aanvaller het slachtoffer overspoelt met ICMP-pakketten om zijn bronnen uit te putten), te beperken, kunt u regels in de onbewerkte tabel gebruiken om dit verkeer te negeren of te beperken.

Dit komt omdat de regels in deze tabel worden verwerkt vóór die in de filter- en nat-tabellen, waardoor vroegtijdige interventie mogelijk is en de impact op de routerprestaties wordt geminimaliseerd.

Regels configureren in de Raw Firewall om ICMP-aanvallen te beperken

Hier is een voorbeeld van hoe u een regel in de onbewerkte firewall configureert om ICMP-pakketten te beperken:

  1. Toegang tot uw MikroTik-router via Winbox, WebFig of SSH.
  2. Ga naar het gedeelte 'onbewerkte' Firewall:
    • In Winbox of WebFig: Ga naar IP > Firewall en vervolgens naar het tabblad Raw.
    • Op de opdrachtregel: Gebruik de opdracht /ip firewall raw.
  3. Voeg een regel toe om ICMP-verkeer te beperken:
    • Voor Winbox of WebFig: Klik + om een ​​nieuwe regel toe te voegen. Op het tabblad General, Select icmp veld Protocol. Op het tabblad Actionkiezen drop o limit als actie en configureer de parameters volgens uw behoeften.
    • Op de opdrachtregel: Gebruik een opdracht vergelijkbaar met /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Dit voorbeeld zegt feitelijk: “Gooi ICMP-type 8 (echoverzoek)-pakketten weg die de limiet van 10 pakketten per seconde overschrijden met een burst van 20 pakketten.” Pas de limiet en burst aan op basis van het verwachte normale verkeer en uw netwerkcapaciteit.

overwegingen

  • precisie: Zorg ervoor dat u de regels nauwkeurig configureert om te voorkomen dat legitiem ICMP-verkeer wordt geblokkeerd, wat handig is voor netwerkdiagnostiek en stroomcontrole.
  • Monitoring: Het is raadzaam om het ICMP-verkeer regelmatig te monitoren om de regels aan te passen op basis van waargenomen gedrag en valse positieven te voorkomen.
  • complementariteit: Hoewel de onbewerkte firewall effectief is in het beperken van aanvallen, kunt u overwegen deze te gebruiken in combinatie met andere beveiligingsmaatregelen, zoals firewallregels in de filtertabel, voor volledige bescherming.

Het gebruik van een ruwe firewall kan een effectieve maatregel zijn om ICMP-aanvallen te beperken, maar het moet onderdeel zijn van een bredere, strategische benadering van netwerkbeveiliging.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011