fbpx

Je, firewall ya MikroTik inaweza kuzuia kurasa maalum?

Kuzuia kikoa kunaweza kufanywa kwa kutumia orodha ya anwani kwanza ili majina ya vikoa yaweze kutatuliwa na orodha hizo za anwani ziweze kubadilishwa kuwa sheria inayoruhusu kuzuia wateja ambao wangependa kwenda kwenye kurasa hizo.

Firewall ya MikroTik RouterOS ina uwezo wa kuzuia ufikiaji wa kurasa maalum za wavuti kwa kutumia mbinu mbalimbali. Aina hii ya uchujaji kawaida hufanywa kupitia sheria za ngome katika faili ya Safu ya 7 Itifaki (Itifaki ya Tabaka la 7) na/au uchujaji wa anwani za DNS. Hapa ninaelezea jinsi:

Kufunga kupitia Itifaki ya Tabaka la 7 (L7).

Mbinu hii inajumuisha kuunda sheria ya Itifaki ya Tabaka la 7 ambayo inabainisha trafiki kwa ukurasa mahususi wa wavuti unaotaka kuzuia na kisha kutumia sheria ya ngome inayotumia uainishaji huu kuzuia trafiki.

  1. Unda Kanuni ya Itifaki ya Tabaka la 7:
    • Nenda kwa IPFirewallItifaki za Tabaka 7 na bonyeza + ili kuongeza sheria mpya.
    • Kwenye uwanja jina, ipe jina la utambulisho.
    • Kwenye uwanja Regexp, ingiza usemi wa kawaida unaolingana na jina la kikoa la ukurasa wa wavuti. Kwa mfano, ^.+(example\.com).*\$ ili kuzuia "example.com".
  2. Unda Kanuni ya Firewall:
    • Nenda kwa IPFirewallKanuni za Kichujio na kuongeza sheria mpya.
    • Weka Chain katika "mbele".
    • En Ya juu, weka Itifaki ya Tabaka 7 kwa jina la sheria uliyounda.
    • En hatua, chagua "dondosha" ili kuzuia trafiki.

Inazuia kupitia Uchujaji wa DNS

Uchujaji wa DNS ni mbinu nyingine nzuri, muhimu sana kwa kuzuia anwani zote zinazohusiana na jina la kikoa. Hii inafanywa kwa kukatiza maombi ya DNS ya kikoa mahususi na kuyazuia kutatuliwa kwa usahihi.

  1. Sanidi DNS tuli:
    • Nenda kwa IPDNSStatic na kuongeza rekodi mpya.
    • Kwenye uwanja jina, ingiza jina la kikoa unalotaka kuzuia.
    • Kwenye uwanja Anwani, unaweza kuingiza anwani ya IP isiyo sahihi (kama vile “0.0.0.0”) au anwani ya ukurasa wa onyo ikiwa umeisanidi.

Mazingatio

  • Ufanisi: Mbinu hizi zinaweza zisifanye kazi dhidi ya trafiki yote iliyosimbwa kwa njia fiche (HTTPS) bila pia kuingilia trafiki ya SSL, ambayo inahitaji usanidi wa ziada na masuala ya faragha na usalama.
  • Matengenezo: Majina ya vikoa na anwani za IP zinaweza kubadilika. Orodha zilizozuiwa zinaweza kuhitaji masasisho ya mara kwa mara ili ziendelee kutumika.
  • Faragha na Usalama: Kukatiza na kuchuja trafiki ya HTTPS ili kuzuia tovuti mahususi kunahusisha kusimbua trafiki, ambayo huibua masuala muhimu ya faragha na usalama na kuhitaji idhini ya mtumiaji.

Firewall ya MikroTik inatoa zana madhubuti kwa wasimamizi wa mtandao wanaotaka kudhibiti na kuzuia ufikiaji wa maudhui mahususi kwenye mtandao, ingawa inapaswa kutumiwa kila wakati kwa kuwajibika na kwa mujibu wa sera za faragha na usalama zinazotumika.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011