fbpx

Tulad ng isang ACL, dapat ba itong nasa isang pagkakasunud-sunod o maaari itong maging random sa MikroTik firewall?

Sa MikroTik firewall, tulad ng sa maraming iba pang mga firewall system, ang pagkakasunud-sunod ng mga patakaran ay mahalaga at hindi random. Ang bawat packet na dumadaan sa firewall ay sinusuri laban sa mga panuntunan sa pagkakasunud-sunod, simula sa unang panuntunan hanggang sa listahan.

Sa sandaling natagpuan ang isang panuntunan na tumutugma sa packet, ang aksyon na tinukoy sa panuntunang iyon ay gagawin (payagan, harangan, i-flag, atbp.), at ang packet ay hindi ihahambing sa mga kasunod na panuntunan. Ang prosesong ito ay kilala bilang ang panuntunang "first match wins".

Kahalagahan ng Order of the Rules

  • Epektibo sa Patakaran sa Seguridad: Tinutukoy ng pagkakasunud-sunod ng mga panuntunan ang pagiging epektibo ng iyong patakaran sa seguridad. Ang hindi maayos na pagkakasunod-sunod ng mga panuntunan ay maaaring magresulta sa pagpapahintulot sa trapiko na dapat na i-block o vice versa.
  • Pag-optimize ng Pagganap: Ang paglalagay ng pinakaginagamit na mga panuntunan o ang mga pinaka-malamang na tumugma sa trapiko sa simula ay maaaring mapabuti ang pagganap ng firewall sa pamamagitan ng pagbawas sa oras na kinakailangan upang iproseso ang bawat packet.
  • pagtitiyak: Ang mas tiyak na mga tuntunin ay dapat mauna bago ang mas pangkalahatan. Halimbawa, kung mayroon kang panuntunan upang i-block ang lahat ng trapiko sa isang partikular na server at isa pang panuntunan upang payagan ang lahat ng trapiko sa kahit saan, dapat mauna ang partikular na panuntunan sa pag-block.

Mga Pagsasaalang-alang para sa Order of the Rules

  1. Mga Tukoy na Panuntunan sa Pag-block sa Simula: Maglagay ng mga partikular na panuntunan upang harangan ang hindi gustong trapiko sa itaas ng iyong listahan ng mga panuntunan.
  2. Payagan ang Kilalang Trapiko: Pagkatapos i-block ang partikular na hindi gustong trapiko, mag-follow up sa mga panuntunan upang payagan ang inaasahan at kilalang trapiko papunta at mula sa iyong mga kritikal na serbisyo.
  3. Malawak na Mga Panuntunan sa Pagkuha sa Wakas: Ang mga panuntunan sa malawak na pagkuha, tulad ng mga pangkalahatang tuntunin ng pagpapahintulot o pagharang sa lahat ng natitirang trapiko, ay dapat na mauwi.
  4. Gamit ang “FastTrack”: Kung ginagamit mo ang tampok na FastTrack (na nagbibigay-daan sa ilang partikular na trapiko na i-bypass ang pagpoproseso ng firewall upang mapabuti ang pagganap), mag-ingat sa posisyon nito dahil maaari itong laktawan ang mahahalagang panuntunan sa seguridad kung mali ang pagkaka-configure.
  5. Mga Panuntunan sa Pagpaparehistro at Pag-debug: Ang mga panuntunan para sa pag-log ng ilang partikular na trapiko ay madalas na inilalagay sa mga madiskarteng posisyon depende sa kung anong trapiko ang kailangan mong subaybayan, ngunit tandaan na ang masyadong maraming pag-log ay maaaring makaapekto sa pagganap.

Baguhin ang Order of the Rules

Maaari mong baguhin ang pagkakasunud-sunod ng mga panuntunan sa MikroTik RouterOS gamit ang WinBox, WebFig, o ang command line. Sa WinBox o WebFig, maaari mo lamang i-drag at i-drop ang mga pinuno upang muling ayusin ang mga ito. Sa command line, maaari mong gamitin ang mga sequence number ng mga panuntunan upang ilipat ang mga ito gamit ang mga command tulad ng move.

Konklusyon

Ang pagkakasunud-sunod ng mga patakaran sa MikroTik firewall ay mahalaga upang matiyak na ang iyong network ay epektibong protektado at ang firewall ay gumagana nang mahusay. Ang maingat na pagpaplano at pagsasaayos ng iyong mga panuntunan sa firewall ay mahalaga sa pagpapanatili ng isang secure at mahusay na network.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011