fbpx

ACL gibi, MikroTik güvenlik duvarında sıralı mı olmalı yoksa rastgele mi olmalı?

Diğer birçok güvenlik duvarı sisteminde olduğu gibi MikroTik güvenlik duvarında da kuralların sırası çok önemlidir ve rastgele değildir. Güvenlik duvarından geçen her paket, listedeki ilk kuraldan başlayarak sırayla kurallara göre kontrol edilir.

Paketle eşleşen kural bulunduğu anda o kuralda belirtilen işlem gerçekleştirilir (izin ver, engelle, işaretle vb.) ve paket daha sonraki kurallarla karşılaştırılmaz. Bu süreç “ilk maçı kazanır” kuralı olarak bilinir.

Kural Sırasının Önemi

  • Güvenlik Politikası Etkinliği: Kuralların sırası güvenlik politikanızın etkinliğini belirler. Kötü düzenlenmiş kurallar, engellenmesi gereken trafiğe izin verilmesine veya bunun tersinin gerçekleşmesine neden olabilir.
  • Verim iyileştirmesi: En çok kullanılan kuralların veya trafikle eşleşme olasılığı en yüksek olanların başlangıca yerleştirilmesi, her paketin işlenmesi için gereken süreyi azaltarak güvenlik duvarı performansını artırabilir.
  • özgüllük: Daha spesifik kurallar daha genel olanlardan önce gelmelidir. Örneğin, belirli bir sunucuya giden tüm trafiği engelleyen bir kuralınız ve herhangi bir yere giden tüm trafiğe izin veren başka bir kuralınız varsa, önce belirli engelleme kuralının uygulanması gerekir.

Kuralların Sırasına İlişkin Hususlar

  1. Başlangıçta Özel Engelleme Kuralları: İstenmeyen trafiği engellemek için kurallar listenizin en üstüne belirli kurallar yerleştirin.
  2. Bilinen Trafiğe İzin Ver: Özellikle istenmeyen trafiği engelledikten sonra, kritik hizmetlerinize gelen ve gelen beklenen ve bilinen trafiğe izin vermek için kuralları takip edin.
  3. Sonunda Geniş Yakalama Kuralları: Geriye kalan tüm trafiğe izin verme veya engellemeye ilişkin genel kurallar gibi geniş yakalama kuralları en sonda yer almalıdır.
  4. “FastTrack”i kullanma: FastTrack özelliğini kullanıyorsanız (performansı artırmak için belirli trafiğin güvenlik duvarı işlemesini atlamasına izin verir), yanlış yapılandırılması halinde önemli güvenlik kurallarını atlayabileceği için konumuna dikkat edin.
  5. Kayıt ve Hata Ayıklama Kuralları: Belirli trafiğin günlüğe kaydedilmesine ilişkin kurallar, izlemeniz gereken trafiğe bağlı olarak genellikle stratejik konumlara yerleştirilir, ancak çok fazla günlüğe kaydetmenin performansı etkileyebileceğini unutmayın.

Kuralların Sırasını Değiştirin

MikroTik RouterOS'taki kuralların sırasını WinBox, WebFig veya komut satırını kullanarak değiştirebilirsiniz. WinBox veya WebFig'te cetvelleri yeniden düzenlemek için sürükleyip bırakmanız yeterlidir. Komut satırında, aşağıdaki gibi komutları kullanarak kuralların sıra numaralarını kullanarak kuralları taşıyabilirsiniz: move.

Sonuç

MikroTik güvenlik duvarındaki kuralların sırası, ağınızın etkili bir şekilde korunmasını ve güvenlik duvarının en iyi şekilde çalışmasını sağlamak için önemlidir. Güvenlik duvarı kurallarınızın dikkatli bir şekilde planlanması ve düzenlenmesi, güvenli ve verimli bir ağ sağlamak için çok önemlidir.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011