fbpx

MikroTik güvenlik duvarındaki zincirler nelerdir?

MikroTik güvenlik duvarı bağlamında, zincirler esasen veri paketlerinin incelenmek ve filtrelenmek üzere geçtiği kurallar veya işlem dizileridir.

Her zincir, paketlerin ağ yöneticisi tarafından tanımlanan kurallara göre değerlendirilip değiştirilebildiği, yönlendirici boyunca trafik akışında belirli bir noktayı temsil eder. Zincirler, trafiğin ayrıntılı bir şekilde sınıflandırılmasına ve kontrol edilmesine olanak tanıyarak ağ güvenliği yönetiminde büyük esneklik ve güç sunar.

MikroTik'in RouterOS'u, ağ trafiğini farklı işleme aşamalarına göre sınıflandırmak için güvenlik duvarında birkaç varsayılan zincir tanımlar, örneğin:

1. Giriş

Bu zincir, yönlendiricinin kendisine yönlendirilen gelen paketleri işler. Yönlendiriciye kimlerin erişebileceğini kontrol etmek ve yönlendiricinin sunduğu SSH, Winbox veya web arayüzü gibi hizmetlere bağlantı girişimlerini yönetmek faydalıdır.

2. Çıktı

Yönlendiricinin oluşturup ağa gönderdiği paketleri yönetir. Bu zincirdeki kuralların kullanılması, yönlendiriciden belirli hedeflere veya hizmetlere giden trafiği sınırlamak için yararlı olabilir.

3. ileri

Bu zincir, yönlendiriciden geçen paketlerle, yani yönlendiricinin kendisine yönelik olmayan, yalnızca bir arayüzden diğerine geçen trafikle ilgilidir. Bu zincirdeki kurallar, ağınızın farklı bölümleri arasında güvenlik politikalarının uygulanması için çok önemlidir.

4. Ön Yönlendirme ve Son Yönlendirme

  • Ön yönlendirme: Paketleri yönlendirici tarafından alınır alınmaz, yönlendirme kararı verilmeden önce işler. Gelen paketleri Giriş veya İletme kuralları tarafından işlenmeden önce değiştirmek için kullanışlıdır.
  • Yönlendirme sonrası: Paketlere rotaları belirlendikten sonra uygulanır ve gönderilmeden hemen önce değiştirilmelerine olanak tanır. Bu, NAT (Ağ Adresi Çevirisi) gibi uygulamalara yönelik paketlerin kaynak adresini değiştirmek için kullanışlıdır.

Zincirlerin Özelleştirilmesi ve Oluşturulması

RouterOS, önceden tanımlanmış bu zincirlere ek olarak, kullanıcıların belirli durumlarla başa çıkmak için kendi özel zincirlerini oluşturmalarına olanak tanır. Bu, güvenlik duvarı sistemine daha da fazla esneklik katarak yöneticilerin kendi özel ihtiyaçlarına göre çok ayrıntılı güvenlik politikaları tasarlamasına ve uygulamasına olanak tanır.

Her zincirdeki kurallar, ilk kuraldan başlayarak bir paket bir kuralla eşleşene kadar sıralı bir şekilde işlenir. Bu nedenle, bir zincir içindeki kuralların düzeni ve sırası, güvenlik duvarının istenen davranışı açısından çok önemlidir.

Paketler üzerinde gerçekleştirilebilecek eylemler arasında IP adresleri, bağlantı noktaları, protokoller ve daha fazlası gibi kriterlere dayalı olarak diğerlerinin yanı sıra izin verme, reddetme, atma yer alır.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011