fbpx

ตัวเลือกไฟร์วอลล์ดิบใน MikroTik จะเพียงพอที่จะลดการโจมตี ICMP หรือไม่

ตัวเลือกไฟร์วอลล์ "ดิบ" ใน MikroTik RouterOS เป็นเครื่องมือที่มีประสิทธิภาพในการบรรเทาการโจมตี รวมถึงที่ใช้ ICMP (Internet Control Message Protocol)

ไฟร์วอลล์ดิบทำงานในระยะเริ่มต้นของการประมวลผลแพ็กเก็ต ช่วยให้สามารถจัดการกับแพ็กเก็ตที่ไม่ต้องการได้อย่างมีประสิทธิภาพก่อนที่จะใช้ทรัพยากรระบบนอกเหนือจากการประมวลผลขั้นพื้นฐาน

หากต้องการบรรเทาการโจมตี ICMP เช่น Ping Flood (การโจมตี DDoS ประเภทหนึ่งที่ผู้โจมตีกระจายเหยื่อด้วยแพ็กเก็ต ICMP เพื่อใช้ทรัพยากรจนหมด) คุณสามารถใช้กฎในตาราง Raw เพื่อละทิ้งหรือจำกัดการรับส่งข้อมูลนี้

เนื่องจากกฎในตารางนี้ได้รับการประมวลผลก่อนกฎในตัวกรองและตาราง nat ซึ่งช่วยให้สามารถแทรกแซงได้ตั้งแต่เนิ่นๆ และลดผลกระทบต่อประสิทธิภาพของเราเตอร์ให้เหลือน้อยที่สุด

การกำหนดค่ากฎในไฟร์วอลล์ Raw เพื่อลดการโจมตี ICMP

ต่อไปนี้คือตัวอย่างวิธีกำหนดค่ากฎในไฟร์วอลล์ดิบเพื่อจำกัดแพ็กเก็ต ICMP:

  1. เข้าถึงเราเตอร์ MikroTik ของคุณ ผ่าน Winbox, WebFig หรือ SSH
  2. ไปที่ส่วนไฟร์วอลล์ "ดิบ":
    • ใน Winbox หรือ WebFig: ไปที่ IP > Firewall จากนั้นไปที่แท็บ Raw.
    • บนบรรทัดคำสั่ง: ใช้คำสั่ง /ip firewall raw.
  3. เพิ่มกฎเพื่อจำกัดการรับส่งข้อมูล ICMP:
    • สำหรับ Winbox หรือ WebFig: คลิก + เพื่อเพิ่มกฎใหม่ ในแท็บ Generalเลือก icmp สนาม Protocol. บนแท็บ Actionเลือก drop o limit เป็นการดำเนินการและกำหนดค่าพารามิเตอร์ตามความต้องการของคุณ
    • บนบรรทัดคำสั่ง: ใช้คำสั่งที่คล้ายกับ /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

โดยทั่วไปตัวอย่างนี้ระบุว่า: “ทิ้งแพ็กเก็ต ICMP ประเภท 8 (คำขอเสียงสะท้อน) ที่เกินขีดจำกัด 10 แพ็กเก็ตต่อวินาที โดยมีจำนวนแพ็กเก็ตออกมา 20 แพ็กเก็ต” ปรับขีดจำกัดและขยายตามการรับส่งข้อมูลปกติที่คาดไว้และความจุเครือข่ายของคุณ

การพิจารณา

  • ความแม่นยำ: ตรวจสอบให้แน่ใจว่าคุณกำหนดค่ากฎอย่างแม่นยำเพื่อหลีกเลี่ยงการบล็อกการรับส่งข้อมูล ICMP ที่ถูกต้องตามกฎหมาย ซึ่งมีประโยชน์สำหรับการวินิจฉัยเครือข่ายและการควบคุมโฟลว์
  • การตรวจสอบ: ขอแนะนำให้ตรวจสอบการรับส่งข้อมูล ICMP เป็นประจำเพื่อปรับกฎตามพฤติกรรมที่สังเกตและหลีกเลี่ยงผลบวกลวง
  • ความสมบูรณ์: แม้ว่าไฟร์วอลล์ดิบจะมีประสิทธิภาพในการบรรเทาการโจมตี แต่ให้พิจารณาใช้ร่วมกับมาตรการรักษาความปลอดภัยอื่นๆ เช่น กฎไฟร์วอลล์ในตารางตัวกรอง เพื่อการป้องกันที่สมบูรณ์

การใช้ไฟร์วอลล์ดิบอาจเป็นมาตรการที่มีประสิทธิภาพในการลดการโจมตี ICMP แต่จะต้องเป็นส่วนหนึ่งของแนวทางเชิงกลยุทธ์ที่กว้างขึ้นในการรักษาความปลอดภัยเครือข่าย

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011