fbpx

Je, chaguo ghafi la ngome-mtanda katika MikroTik litatosha kupunguza mashambulizi ya ICMP?

Chaguo "mbichi" ya ngome katika MikroTik RouterOS ni zana yenye nguvu ya kupunguza mashambulizi, ikiwa ni pamoja na yale yanayotokana na ICMP (Itifaki ya Ujumbe wa Kudhibiti Mtandao).

Ngome mbichi ya kinga-mtandao hufanya kazi katika hatua ya awali sana ya uchakataji wa pakiti, ikiiruhusu kushughulikia ipasavyo pakiti zisizohitajika kabla ya kutumia rasilimali za mfumo zaidi ya uchakataji wa kimsingi.

Ili kupunguza mashambulizi ya ICMP, kama vile mafuriko ya ping (aina ya shambulio la DDoS ambapo mshambuliaji hufurika mwathiriwa na pakiti za ICMP ili kumaliza rasilimali zake), unaweza kutumia sheria katika jedwali ghafi ili kutupa au kupunguza trafiki hii.

Hii ni kwa sababu sheria katika jedwali hili huchakatwa kabla ya zile zilizo katika kichujio na jedwali za nat, kuruhusu uingiliaji kati wa mapema na kupunguza athari kwenye utendakazi wa kipanga njia.

Kuweka Kanuni katika Ngome Mbichi Ili Kupunguza Mashambulizi ya ICMP

Hapa kuna mfano wa jinsi ya kusanidi sheria katika ngome mbichi ya kuzuia pakiti za ICMP:

  1. Fikia kipanga njia chako cha MicroTik kupitia Winbox, WebFig, au SSH.
  2. Nenda kwenye sehemu ya Firewall "mbichi".:
    • Katika Winbox au WebFig: Nenda kwa IP > Firewall na kisha kwenye kichupo Raw.
    • Kwenye mstari wa amri: Tumia amri /ip firewall raw.
  3. Ongeza sheria ili kupunguza trafiki ya ICMP:
    • Kwa Winbox au WebFig: Bonyeza + ili kuongeza sheria mpya. Katika kichupo General, Chagua icmp kwenye uwanja Protocol. Kwenye kichupo Actionchagua drop o limit kama kitendo na usanidi vigezo kulingana na mahitaji yako.
    • Kwenye mstari wa amri: Tumia amri inayofanana na /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Mfano huu kimsingi unasema: "Tupa pakiti za ICMP aina 8 (ombi la mwangwi) ambazo zinazidi kikomo cha pakiti 10 kwa sekunde na mlipuko wa pakiti 20." Rekebisha kikomo na mlipuko kulingana na trafiki ya kawaida inayotarajiwa na uwezo wako wa mtandao.

Mazingatio

  • Precision: Hakikisha umeweka sheria kwa usahihi ili kuepuka kuzuia trafiki halali ya ICMP, ambayo ni muhimu kwa uchunguzi wa mtandao na udhibiti wa mtiririko.
  • Ufuatiliaji: Inashauriwa kufuatilia trafiki ya ICMP mara kwa mara ili kurekebisha sheria kulingana na tabia inayozingatiwa na kuepuka chanya za uwongo.
  • kukamilishana: Ingawa ngome mbichi ya ngome ni nzuri katika kupunguza mashambulizi, zingatia kuitumia pamoja na hatua nyingine za usalama, kama vile sheria za ngome kwenye jedwali la kichujio, kwa ulinzi kamili.

Matumizi ya ngome mbichi ya ngome inaweza kuwa hatua madhubuti ya kupunguza mashambulizi ya ICMP, lakini lazima iwe sehemu ya mbinu pana, ya kimkakati ya usalama wa mtandao.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011