fbpx

Qual seria um uso prático para saltar no firewall MikroTik?

Usar a ação “pular” nas regras de firewall do MikroTik RouterOS permite organizar e otimizar o processamento das regras de firewall de forma mais eficiente e estruturada.

“Jump” é útil para direcionar o tráfego para uma cadeia personalizada com base em critérios específicos, sem a necessidade de repetir múltiplas condições de filtro em múltiplas regras.

Isso não apenas torna a configuração do firewall mais limpa e fácil de gerenciar, mas também pode melhorar o desempenho, reduzindo o número de avaliações que o firewall precisa realizar.

Aqui está um exemplo prático de como o “salto” pode ser usado:

Exemplo prático: segmentação de tráfego por tipo

Digamos que você queira aplicar um conjunto específico de políticas de firewall a diferentes tipos de tráfego, como HTTP, HTTPS e FTP, para melhorar a segurança da sua rede. Em vez de criar várias regras separadas para cada tipo de tráfego na cadeia de entrada principal, você pode usar a ação “pular” para direcionar o tráfego para cadeias personalizadas com base na porta ou protocolo.

  1. Definir strings personalizadas: primeiro, crie cadeias personalizadas no firewall para cada tipo de tráfego que você deseja tratar separadamente. Por exemplo, http-traffic, https-traffice ftp-traffic.
  2. Regras de salto: Em seguida, configure regras na cadeia de entrada principal que usam a ação “salto” para direcionar o tráfego para a cadeia correspondente. Por exemplo:
    • Uma regra que redireciona todo o tráfego destinado à porta 80 (HTTP) para a cadeia http-traffic.
    • Uma regra que redireciona todo o tráfego destinado à porta 443 (HTTPS) para a cadeia https-traffic.
    • Uma regra que redireciona todo o tráfego destinado às portas 20 e 21 (FTP) para a cadeia ftp-traffic.
  3. Aplicar políticas específicas: em cada uma dessas cadeias personalizadas, você pode aplicar regras específicas adaptadas ao tipo de tráfego. Por exemplo, você pode bloquear determinados tipos de solicitações HTTP, permitir apenas determinadas cifras para HTTPS ou registrar todas as tentativas de conexão FTP para auditoria.

Vantagens de usar “Salto”

  • Eficiência: Reduz o número de regras que o sistema deve avaliar para cada pacote, pois o tráfego é pré-filtrado por tipo.
  • Organização: facilita o gerenciamento e a compreensão das políticas de firewall, pois as regras são agrupadas logicamente por função.
  • flexibilidade: permite ajustar, atualizar ou desabilitar políticas para tipos específicos de tráfego sem afetar o restante das regras de firewall.

Esta abordagem modular e estruturada para gerenciamento de regras de firewall torna o “jump” uma ferramenta poderosa no MikroTik RouterOS para administradores de rede que buscam otimizar a segurança e o desempenho de suas redes.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011