fbpx

Nếu một máy khách bị chặn trên bộ định tuyến mikrotik nhưng máy khách này nhận được IP mới qua dhcp, liệu máy khách đó đã có quyền truy cập vào http/s chưa?

Nếu một máy khách bị chặn trên bộ định tuyến MikroTik và máy khách này nhận được địa chỉ IP mới qua DHCP thì quyền truy cập của máy khách vào HTTP/S (hoặc bất kỳ dịch vụ nào khác) sau khi nhận được địa chỉ IP mới sẽ phụ thuộc vào cách triển khai chặn ban đầu.

Có một số cách để chặn quyền truy cập vào máy khách trên bộ định tuyến MikroTik và tác động của việc thay đổi địa chỉ IP của máy khách sẽ khác nhau tùy thuộc vào phương pháp chặn được sử dụng:

Chặn theo địa chỉ IP

Nếu việc chặn được tạo riêng dựa trên địa chỉ IP của khách hàng thì việc thay đổi địa chỉ IP của khách hàng sẽ cho phép bạn bỏ qua việc chặn một cách hiệu quả vì khối này được liên kết với địa chỉ IP cũ. Sau khi máy khách nhận được địa chỉ IP mới thông qua DHCP, các quy tắc chặn áp dụng cho địa chỉ IP trước đó sẽ không còn áp dụng cho địa chỉ mới này nữa.

Khóa địa chỉ MAC

Nếu việc chặn được thực hiện dựa trên địa chỉ MAC của thiết bị, việc thay đổi địa chỉ IP qua DHCP sẽ không cho phép máy khách bỏ qua việc chặn. Địa chỉ MAC của thiết bị là duy nhất và không thay đổi khi nhận địa chỉ IP mới, do đó các quy tắc chặn sẽ vẫn có hiệu lực bất kể địa chỉ IP được gán cho thiết bị.

Chặn người dùng

Trong các cấu hình nơi quyền truy cập được kiểm soát thông qua xác thực người dùng (ví dụ: sử dụng PPPoE hoặc cấu hình tương tự), việc thay đổi địa chỉ IP cũng sẽ không cho phép người dùng bỏ qua việc chặn. Quyền truy cập trong trường hợp này được gắn với thông tin xác thực của người dùng chứ không phải địa chỉ IP.

Để đảm bảo tính năng chặn hiệu quả không thể bị bỏ qua chỉ bằng cách gia hạn địa chỉ IP, bạn nên sử dụng các phương pháp dựa trên địa chỉ MAC hoặc xác thực người dùng.

Ngoài ra, điều quan trọng là phải thường xuyên xem xét và điều chỉnh các chính sách bảo mật để đảm bảo rằng chúng hiệu quả và cập nhật với nhu cầu mạng hiện tại.

Không có thẻ cho bài viết này.
Tiện ích này đã giúp bạn phải không?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Các tài liệu khác trong danh mục này

2 nhận xét trên “Nếu một máy khách bị chặn trên bộ định tuyến mikrotik nhưng máy khách này nhận được IP mới qua dhcp, liệu máy khách đó đã có quyền truy cập vào http/s chưa?”

  1. Xin chào.. cách chặn người dùng kết nối qua dhcp không có trong danh sách IP đã đăng ký. chẳng hạn như khi trách nhiệm được đặt ở chế độ britge và cho phép IP được gán cho một cái mới đi qua và cho phép chúng điều hướng tự do cho đến khi chúng bị chặn thủ công

  2. Darwin Gabriel Barzola Abad

    Kính trọng,

    Cách thực hành tốt nhất cho việc này không phải là quản lý DHCP để gán IP cho ONU mà là quản lý mọi thứ bằng IP tĩnh, nhưng nếu bạn cần duy trì DHCP thì lý tưởng nhất là sử dụng tùy chọn “static-pool” trong tùy chọn cấu hình trong máy chủ DHCP đã được tạo và trong tab cho thuê, nơi xuất hiện tất cả các nhiệm vụ, chuyển đổi tất cả các máy khách hiện tại thành các máy khách tĩnh bằng tùy chọn “make-static” và đối với các ONU trong tương lai, bạn sẽ phải thêm chúng. cho thuê từng cái một, khai báo IP và MAC của thiết bị sẽ được thêm và do đó sẽ không có thiết bị nào kết nối nữa vì chúng sẽ chỉ kết nối miễn là chúng được thêm vào tùy chọn thuê.

Để lại một trả lời

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

Hướng dẫn có sẵn tại MikroLABs

Không tìm thấy khóa học nào!

CÓ DIGO DE DESCUENTO

AN24-LIB

áp dụng cho sách và gói sách MikroTik

Ngày
Horas
từ phút
Giây

Giới thiệu về
OSPF - BGP - MPLS

Đăng ký cái này khóa học miễn phí

MAE-RAV-ROS-240118
Ngày
Horas
từ phút
Giây

Đăng ký cái này khóa học miễn phí

MAS-ROS-240111

Khuyến mãi cho Ngày Ba Vua!

REYES24

15%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá Ngày Ba Vua!

* khuyến mãi áp dụng đến Chủ nhật ngày 7 tháng 2024 năm XNUMX
** mật mã (VUA24) áp dụng cho giỏ hàng
*** mua khóa học của bạn ngay bây giờ và học đến ngày 31 tháng 2024 năm XNUMX

Khuyến mãi đêm giao thừa!

NY24

20%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá đêm giao thừa!

* Khuyến mãi áp dụng đến Thứ Hai, ngày 1 tháng 2024 năm XNUMX
** mật mã (NY24) áp dụng cho giỏ hàng
*** mua khóa học của bạn ngay bây giờ và học đến ngày 31 tháng 2024 năm XNUMX

Giảm giá Giáng sinh!

XMAS23

30%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá cho Giáng sinh!!!

**mã được áp dụng trong giỏ hàng
Khuyến mãi có hiệu lực đến thứ Hai ngày 25 tháng 2023 năm XNUMX

GIẢM GIÁ TUẦN CYBER

CW23-MK

17%

tất cả các khóa học trực tuyến của MikroTik

CW23-AX

30%

tất cả các khóa học của Học viện

CW23-LIB

25%

tất cả sách và gói sách MikroTik

Tận dụng mã giảm giá cho Tuần lễ điện tử!!!

**mã được áp dụng trong giỏ hàng
Khuyến mãi áp dụng đến Chủ nhật ngày 3 tháng 2023 năm XNUMX

GIẢM GIÁ THỨ SÁU ĐEN

BF23-MX

22%

tất cả các khóa học trực tuyến của MikroTik

BF23-AX

35%

tất cả các khóa học của Học viện

BF23-LIB

30%

tất cả sách và gói sách MikroTik

Tận dụng mã giảm giá cho Thứ Sáu Đen !!!

**Mã được áp dụng trong giỏ hàng

mã được áp dụng trong giỏ hàng
có hiệu lực đến Chủ nhật ngày 26 tháng 2023 năm XNUMX

Ngày
Horas
từ phút
Giây

Đăng ký cái này khóa học miễn phí

MAE-VPN-SET-231115

Khuyến mãi Halloween

Tận dụng mã giảm giá cho Halloween.

Mã được áp dụng trong giỏ hàng

HW23-MK

Giảm giá 11% cho tất cả các khóa học MikroTik OnLine

11%

HW23-AX

Giảm 30% cho tất cả các khóa học tại Học viện

30%

HW23-LIB

Giảm giá 25% cho tất cả Sách và Gói sách MikroTik

25%

Đăng ký và tham gia khóa học miễn phí Giới thiệu Định tuyến nâng cao với MikroTik (MAE-RAV-ROS)

Hôm nay (Thứ Tư) ngày 11 tháng 2023 năm XNUMX
7 giờ tối đến 11 giờ tối (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011