fbpx

A opção de firewall bruto no MikroTik seria suficiente para mitigar ataques ICMP?

A opção de firewall “bruto” no MikroTik RouterOS é uma ferramenta poderosa para mitigar ataques, incluindo aqueles baseados em ICMP (Internet Control Message Protocol).

O firewall bruto funciona em um estágio muito inicial do processamento de pacotes, permitindo lidar efetivamente com pacotes indesejados antes que eles consumam recursos do sistema além do processamento básico.

Para mitigar ataques ICMP, como o ping Flood (um tipo de ataque DDoS em que o invasor inunda a vítima com pacotes ICMP para esgotar seus recursos), você pode usar regras na tabela bruta para descartar ou limitar esse tráfego.

Isso ocorre porque as regras nesta tabela são processadas antes daquelas nas tabelas filter e nat, permitindo intervenção antecipada e minimizando o impacto no desempenho do roteador.

Configurando regras no firewall bruto para mitigar ataques ICMP

Aqui está um exemplo de como configurar uma regra no firewall bruto para limitar pacotes ICMP:

  1. Acesse seu roteador MikroTik via Winbox, WebFig ou SSH.
  2. Vá para a seção Firewall “bruto”:
    • No Winbox ou WebFig: Vá para IP > Firewall e então para a guia Raw.
    • Na linha de comando: use o comando /ip firewall raw.
  3. Adicione uma regra para limitar o tráfego ICMP:
    • Para Winbox ou WebFig: Clique + para adicionar uma nova regra. Na aba General, Escolha icmp no campo Protocol. Na aba Action, escolha drop o limit como uma ação e configure os parâmetros de acordo com suas necessidades.
    • Na linha de comando: Use um comando semelhante a /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Este exemplo basicamente diz: “Descarte pacotes ICMP tipo 8 (solicitação de eco) que excedam o limite de 10 pacotes por segundo com uma explosão de 20 pacotes”. Ajuste o limite e a intermitência com base no tráfego normal esperado e na capacidade da sua rede.

Considerações

  • Precisão: certifique-se de configurar as regras com precisão para evitar o bloqueio do tráfego ICMP legítimo, o que é útil para diagnósticos de rede e controle de fluxo.
  • Monitoramento: É aconselhável monitorar regularmente o tráfego ICMP para ajustar as regras com base no comportamento observado e evitar falsos positivos.
  • complementaridade: embora o firewall bruto seja eficaz na mitigação de ataques, considere usá-lo em conjunto com outras medidas de segurança, como regras de firewall na tabela de filtros, para proteção completa.

O uso de firewall bruto pode ser uma medida eficaz para mitigar ataques ICMP, mas deve fazer parte de uma abordagem estratégica mais ampla à segurança de rede.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011