fbpx

การกรองภัยคุกคาม: กฎไฟร์วอลล์เพื่อปกป้องเราเตอร์จากการโจมตีเครือข่ายทั่วไป

หลีกเลี่ยงการโจมตีทั่วไปด้วยบทช่วยสอนนี้
คุณต้องการหลีกเลี่ยงการโจมตีแบบ bruteforce การสแกนพอร์ต และอื่นๆ หรือไม่? เรียนรู้วิธีการด้วยบทช่วยสอนพิเศษของเราและควบคุมความปลอดภัยเครือข่ายของคุณ เข้าถึงบทช่วยสอนทันที!
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เนื้อหาและการเข้าถึงบทช่วยสอน

Estado จริง
ยังไม่ได้ลงทะเบียน
ราคา
12.99 เหรียญสหรัฐ

เนื้อหาหลักสูตร

ขยายทั้งหมด

บทช่วยสอนนี้ประกอบด้วย

สิ่งที่คุณต้องมีเพื่อเข้าถึงบทช่วยสอนนี้

สิ่งที่ผู้เรียนจะได้เรียนรู้

เมื่อจบบทช่วยสอนนี้ นักเรียนจะสามารถ:

Requisitos

วัตถุประสงค์ทั่วไป

ให้ความเข้าใจอย่างลึกซึ้งเกี่ยวกับวิธีการกำหนดค่ากฎไฟร์วอลล์บนเราเตอร์ MikroTik เพื่อป้องกันการโจมตีแบบ Brute Force, การสแกนพอร์ต, UDP Flood, ICMP Smurf และการโจมตี TCP SYN จึงมั่นใจในความสมบูรณ์และความพร้อมใช้งานของบริการเครือข่ายและการปกป้องข้อมูล

การตั้งค่าระดับสูง

กฎทั่วไปของการป้องกันไฟร์วอลล์พื้นฐานมีการอธิบายโดยละเอียดในคำแนะนำการสอน (ML-005) สำหรับการกำหนดค่าไฟร์วอลล์ใน MikroTik RouterOS

บทช่วยสอนนี้พัฒนากฎความปลอดภัยขั้นสูงที่เสริมบทช่วยสอน ML-005

วัตถุประสงค์ตามบท

  1. กฎการป้องกันการโจมตีแบบ Brute Force:

    • สอนวิธีระบุและกำหนดค่ากฎเพื่อจำกัดความพยายามในการเข้าสู่ระบบที่ล้มเหลว และบล็อกที่อยู่ IP ที่น่าสงสัยชั่วคราว
    • เน้นความสำคัญของรหัสผ่านที่ซับซ้อนและวิธีกำหนดค่าเราเตอร์ให้ต้องใช้รหัสผ่าน
  2. กฎไฟร์วอลล์เพื่อป้องกันการสแกนพอร์ต:

    • อธิบายวิธีการตรวจจับและป้องกันความพยายามในการสแกนพอร์ตโดยใช้แฟล็ก TCP ร่วมกัน
    • คำแนะนำในการกำหนดค่ากฎเพื่อบล็อกที่อยู่ IP ที่ทำการสแกนที่น่าสงสัย
  3. กฎไฟร์วอลล์เพื่ออนุญาตการเข้าถึงด้วยการเคาะพอร์ต

    • สาธิตวิธีกำหนดค่ากลไก Port Knocking เพื่อซ่อนบริการจนกว่าจะมีการดำเนินการลำดับ "knock" เฉพาะ
    • หารือเกี่ยวกับการเลือกพอร์ตและการกำหนดค่ากฎชั่วคราวเพื่ออนุญาตการเข้าถึงบริการที่ได้รับการป้องกัน
  4. กฎไฟร์วอลล์ป้องกันการโจมตี UDP Flood

    • แสดงกฎการกำหนดค่าเพื่อบล็อกการรับส่งข้อมูล UDP ที่ไม่พึงประสงค์ โดยเฉพาะบนพอร์ต 53 (DNS) เพื่อลดการโจมตี UDP Flood
    • ให้ตัวอย่างเชิงปฏิบัติโดยใช้เครื่องมือจำลองการโจมตี
  5. กฎไฟร์วอลล์ป้องกันการโจมตี ICMP Smurf

    • สอนวิธีป้องกันการโจมตี ICMP Flood และ Smurf โดยการกำหนดค่ากฎที่บล็อกการรับส่งข้อมูล ICMP ที่ไม่ต้องการซึ่งส่งไปยังที่อยู่การออกอากาศ
    • อภิปรายถึงความสำคัญของการปรับกฎเหล่านี้อย่างเหมาะสมเพื่อหลีกเลี่ยงการปิดกั้นการรับส่งข้อมูลที่ถูกต้อง
  6. กฎไฟร์วอลล์ต่อการโจมตี TCP SYN

    • นำเสนอวิธีการบล็อกการโจมตีตามคำขอ TCP SYN ที่ไม่พึงประสงค์ ช่วยลดผลกระทบต่อทรัพยากรของเราเตอร์
    • เสนอเทคนิคเพื่อทดสอบประสิทธิผลของกฎที่บังคับใช้

ในตอนท้ายของบทช่วยสอนนี้

เมื่อจบบทช่วยสอนนี้ นักเรียนจะสามารถ:

  • เข้าใจ และใช้หลักการรักษาความปลอดภัยเครือข่ายเพื่อปกป้องเราเตอร์ MikroTik จากการโจมตีทั่วไปที่หลากหลาย
  • การกำหนดค่า กฎไฟร์วอลล์ขั้นสูงเพื่อตรวจจับและบล็อกการรับส่งข้อมูลที่เป็นอันตรายในขณะที่ยังคงรักษาฟังก์ชันการทำงานของบริการที่ถูกกฎหมาย
  • ใช้ เครื่องมือจำลองการวินิจฉัยและการโจมตีเพื่อตรวจสอบและปรับประสิทธิภาพของกฎไฟร์วอลล์ที่นำไปใช้
  • ให้ดีขึ้น ความปลอดภัยโดยรวมของเครือข่ายของคุณโดยการใช้รหัสผ่านและแนวทางปฏิบัติที่ดีที่สุดในการจัดการการเข้าถึง
  • adaptar และขยายการกำหนดค่าความปลอดภัยที่นำเสนอเพื่อตอบสนองความต้องการเฉพาะของสภาพแวดล้อมเครือข่ายของคุณ จึงมั่นใจได้ถึงการป้องกันที่แข็งแกร่งและยืดหยุ่นต่อภัยคุกคามที่เกิดขึ้นใหม่

บทช่วยสอนนี้มอบรากฐานที่มั่นคงในการรักษาความปลอดภัยเครือข่าย MikroTik โดยเตรียมนักเรียนให้พร้อมในการจัดการและลดความเสี่ยงที่เกี่ยวข้องกับการโจมตีที่พบบ่อยที่สุดในพื้นที่ความปลอดภัยทางไซเบอร์อย่างมีประสิทธิภาพ

คุณต้องการข้อมูลเพิ่มเติมหรือไม่?

เราขอเชิญคุณฝากข้อมูลของคุณไว้เพื่อตอบคำถามของคุณ
สนใจหลักสูตร MikroLabs

สินค้าที่เกี่ยวข้องที่คุณอาจสนใจ

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011