fbpx

Gelen Wi-Fi bağlantıları için, yalnızca MikroTik yönlendiricide WhatsApp aramaları yapabilmelerini sağlayacak kurallar oluşturabilir misiniz?

Mikrotik güvenlik duvarı katman 3 ve katman 4'tür, katman 7'de belirli konfigürasyonlar yapabiliriz ancak hepsi çalışmaz. Bu durumda, WhatsApp aramalarını çevirmek için bağlantı noktalarını ve protokolleri tanımlamamız gerekir ancak bu, aramanın çalışacağını garanti etmez.

Yalnızca WhatsApp çağrılarına izin verilecek şekilde gelen Wi-Fi bağlantılarını sınırlamak için MikroTik yönlendiricideki kuralları yapılandırabilirsiniz. Bu, MikroTik yönlendiricinin güvenlik duvarı yetenekleri kullanılarak, özellikle Layer7 Protokolü ve yönetme kuralları aracılığıyla gerçekleştirilir.

WhatsApp, hizmetleri için çeşitli IP aralıkları ve bağlantı noktaları kullansa da ve bunlar değişebilse de, bu mümkündür. bir yaklaşım uygulamak bu amaç için.

Trafiği yalnızca WhatsApp çağrılarıyla sınırlamaya çalışan bir yapılandırma yapmak için şu genel adımları izlemeniz gerekir:

1. WhatsApp Tarafından Kullanılan IP Adreslerini ve Bağlantı Noktalarını Belirleyin

WhatsApp çeşitli IP adresleri ve bağlantı noktaları kullanır. Arama için genellikle 3478-3481 UDP bağlantı noktası aralığını kullanır, ancak sinyalleşme ve diğer hizmetler için diğer bağlantı noktalarını ve protokolleri (TCP) de kullanabilir. Belirli IP adresleri farklılık gösterebilir ve Facebook'a (WhatsApp'ın sahibi) atanan bloklara ait olabilir.

2. Layer7 Protokol Kuralları Oluşturun

Bu, WhatsApp trafik modelini tanımlamayı (karmaşık ve değişikliğe tabi olabilir) ve güvenlik duvarında bunu tanıyan bir kural oluşturmayı içerir.

3. Trafiği İşaretlemek için Mangle Kuralları Oluşturun

Mangle özelliğini kullanarak, Layer7 modeliyle veya WhatsApp tarafından kullanılan belirli bağlantı noktalarıyla eşleşen trafiği işaretleyebilirsiniz.

4. Trafiğe İzin Vermek/Reddetmek için Güvenlik Duvarı Kuralları Oluşturun

İşaretli trafikle, özellikle WhatsApp çağrılarına izin veren ve diğer tüm trafiği reddeden kurallar oluşturabilirsiniz.

Aşağıda bunu yapılandırmaya nasıl başlayabileceğinize dair temel bir örnek verilmiştir; kuralları, yapılandırmanız sırasında WhatsApp'ın kullandığı belirli IP adreslerine ve bağlantı noktalarına uyarlamanız gerekeceğini unutmayın:

/ip firewall layer7-protocol
add name=whatsapp regexp=".*(whatsapp).*"

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=3478-3481 protocol=udp layer7-protocol=whatsapp new-connection-mark=whatsapp_conn passthrough=yes
add action=mark-packet chain=prerouting connection-mark=whatsapp_conn new-packet-mark=whatsapp_pkt passthrough=no

/ip firewall filter
add action=accept chain=forward packet-mark=whatsapp_pkt
add action=drop chain=forward connection-mark=!whatsapp_conn

Bu kurallar çok temel ve geneldir. WhatsApp ve diğer hizmetler, bu özel filtreleme türünü önlemek için sık sık IP'lerini ve yöntemlerini değiştirir; bu nedenle, bu amaca yönelik kuralların güncel tutulması zor olabilir ve ağ düzenleri trafiği değiştikçe ayarların düzenlenmesi için ağ oturumlarının sürekli izlenmesini gerektirir.

son

Bu tür bir kontrolün uygulanmasının, WhatsApp'ın aramaları o sırada nasıl yönlendirmeye karar verdiğine bağlı olarak WhatsApp aramalarının kalitesini etkileyebileceğini ve hatta bağlantı kurmalarını engelleyebileceğini lütfen unutmayın. Ayrıca bu tür kurulumlar, WhatsApp'ın kullanabileceği uçtan uca şifreleme ve diğer gizleme tekniklerinden etkilenebilir.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011