fbpx

Als een client werd geblokkeerd op een Mikrotik-router, maar deze client een nieuw IP-adres ontvangt via DHCP, zou de client dan al toegang hebben tot http/s?

Als een client op een MikroTik-router is geblokkeerd en deze client een nieuw IP-adres ontvangt via DHCP, zal de toegang van de client tot HTTP/S (of een andere dienst) na ontvangst van een nieuw IP-adres afhangen van hoe de blokkering aanvankelijk werd geïmplementeerd.

Er zijn verschillende manieren om de toegang tot een client op een MikroTik-router te blokkeren, en het effect van het wijzigen van het IP-adres van de client varieert afhankelijk van de gebruikte blokkeermethode:

Blokkeren op IP-adres

Als de blokkering specifiek tegen het IP-adres van de client is gemaakt, zou het wijzigen van het IP-adres van de client u feitelijk in staat stellen de blokkering te omzeilen, aangezien de blokkering is gekoppeld aan het oude IP-adres. Zodra de client via DHCP een nieuw IP-adres heeft verkregen, zijn de blokkeerregels die op het vorige IP-adres waren toegepast, niet langer van toepassing op dit nieuwe adres.

MAC-adresvergrendeling

Als de blokkering is uitgevoerd op basis van het MAC-adres van het apparaat, zal het wijzigen van het IP-adres via DHCP de client niet toestaan ​​de blokkering te omzeilen. Het MAC-adres van het apparaat is uniek en verandert niet wanneer een nieuw IP-adres wordt ontvangen. Blokkeerregels blijven dus van kracht, ongeacht het IP-adres dat aan het apparaat is toegewezen.

Gebruikersblok

In configuraties waarbij de toegang wordt gecontroleerd via gebruikersauthenticatie (bijvoorbeeld met behulp van PPPoE of een soortgelijke configuratie), zal het wijzigen van het IP-adres de gebruiker ook niet toestaan ​​de blokkering te omzeilen. De toegang is in dit geval gekoppeld aan de authenticatiegegevens van de gebruiker, niet aan het IP-adres.

Om een ​​effectieve blokkering te garanderen die niet kan worden omzeild door eenvoudigweg het IP-adres te vernieuwen, wordt aanbevolen methoden te gebruiken die zijn gebaseerd op MAC-adressen of gebruikersauthenticatie.

Bovendien is het belangrijk om het beveiligingsbeleid regelmatig te herzien en aan te passen om ervoor te zorgen dat het effectief is en up-to-date is met de huidige netwerkbehoeften.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

2 reacties op "Als een client werd geblokkeerd op een Mikrotik-router maar deze client een nieuw IP-adres ontvangt via DHCP, zou de client dan al toegang hebben tot http/s?"

  1. Gegroet.. hoe je gebruikers kunt blokkeren die verbinding maken via DHCP en die niet op de lijst met reeds geregistreerde IP's staan. zoals wanneer de verantwoordelijkheid in de britge-modus wordt gezet en het IP-adres dat aan een nieuwe is toegewezen, wordt doorgegeven en ze vrij kunnen navigeren totdat ze handmatig worden geblokkeerd

  2. Darwin Gabriël Barzola Abad

    Met vriendelijke groet,

    De beste praktijk hiervoor is om DHCP niet te beheren voor de toewijzing van IP's aan de ONU's, maar om alles te beheren via een statisch IP-adres. Maar als u DHCP moet onderhouden, dan zou het ideaal zijn om de "static-pool" -optie te gebruiken in de configuratieoptie.pool op de DHCP-server gemaakt, en op het lease-tabblad, waar alle toewijzingen verschijnen, converteert u alle huidige clients naar statische clients met de optie "make-static" en voor toekomstige ONU's moet u ze toevoegen één voor één aan de lease toe, waarbij u het IP-adres en de MAC van het toe te voegen apparaat aangeeft, en dus zal geen enkel apparaat meer verbinding maken omdat ze alleen verbinding zouden maken zolang ze zijn toegevoegd in de lease-optie.

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011