fbpx

Como o Layer7 pode ser aplicado no MikroTik?

A implementação da Camada 7 (L7) no MikroTik RouterOS permite identificar e classificar o tráfego de rede com base no conteúdo real dos pacotes, em vez de apenas no endereço IP ou porta.

Isso é útil para filtrar, priorizar ou limitar tráfego específico, como bloquear sites específicos, priorizar tráfego VoIP ou limitar largura de banda para aplicativos de streaming. Veja como configurar regras da Camada 7 no MikroTik RouterOS:

1. Defina um padrão da camada 7

Primeiro, você deve criar um padrão de Camada 7 que o RouterOS usará para identificar tráfego específico. Isso é feito no menu “IP” → “Firewall” e depois na aba “Protocolos Layer7”. Aqui você pode definir um novo padrão L7.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

Por exemplo, para identificar o tráfego HTTP que contém a palavra “facebook” no cabeçalho do pacote, você poderia usar uma expressão regular como esta:

add name="facebook" regexp="facebook.com"

2. Crie uma regra de firewall usando o padrão L7

Depois de definir o padrão L7, você poderá usá-lo em uma regra de firewall para filtrar ou priorizar o tráfego. Isso é feito no menu “IP” → “Firewall” e depois na aba “Regras de Filtro” ou “Mangle” dependendo do que você deseja alcançar.

  • Para bloquear o tráfego:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • Para sinalizar o tráfego e depois aplicar políticas específicas (como limitação de taxa ou priorização):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

Considerações Importantes

  • Atuação: O uso intenso de regras L7 pode aumentar significativamente a carga na CPU do dispositivo, pois exige a inspeção do conteúdo dos pacotes. É importante monitorar o desempenho do roteador após implementar essas regras, especialmente em redes de alto tráfego.
  • exactitud: As expressões regulares devem ser escritas com cuidado para garantir que apenas o tráfego desejado seja capturado. Uma expressão regular mal definida pode levar a falsos positivos ou negativos.
  • Encriptação: hoje, grande parte do tráfego da Internet utiliza criptografia (como HTTPS), o que pode limitar a eficácia das regras baseadas na Camada 7 na identificação do conteúdo específico do tráfego. Para tráfego criptografado, considere métodos alternativos de identificação e controle, como bloqueio ou priorização com base em endereços IP, portas ou conexões SNI TLS.

A configuração da camada 7 no MikroTik RouterOS é uma ferramenta poderosa para gerenciamento avançado de tráfego, permitindo que administradores de rede implementem políticas de rede sofisticadas com base no conteúdo real dos pacotes de dados.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011