Mikrotik firewall voorbeelden 1
HTML-код
- Опубликовано: 16 окт 2024
- Met deze firewall voorbeelden hoop ik dat je een beter begrip gaat krijgen van de Mikrotik firewall. Niet alleen de basis firewall rules worden hier besproken maar ook hoe je ping flood aanvallen en port scans kan gaan weren. Ik wens je alvast veel configureer plezier toe.
Groeten
Jean-Pierre
Alweer zeer informatief en zeer geduldig en kalm uitgelegd, zodat het goed te volgen is! 👍👍👍
Thanks Jean-Pierre!
You're welcome
zoals altijd een geweldig filmpje. alleen is het me niet helemaal duidelijk hoe dat zit met die 3 Way handshake. Ik neem aan dat het eerste pakketje de aanvraag is het tweede pakketje het antwoord En wat doet nu precies het derde pakketje of eigenlijk syn.
PS Ik heb zo'n zelfde soort regels (3e en de 4e die je toont) in mijn standaard firewall configuratie staan.( established,related,new) alleen staat er bij mij in deze 2 regels in plaats van (new) staat er (untracked.) Klopt dit dan wel? En wat is het verschil tussen new en untracked?
Beste Skip, de derde handshake zorgt voor de uiteindelijke verbinding met een syn-acknowledge.
Groeten
Jean-Pierre
@@Wirelessinfopuntbe Oke duidelijk dank je.
Even een vraagje over de eerste 2 regels die je aan maakt. kan ik dit nou ook in een regel verwerken door:
chain: input
Protocol: TCP
Src port: 829, 22
Action: Drop
source address list: management (met een vinkje bij uitgezonderd.)
En dit het zelfde voor de WinBox en SSH regels
Bij voorbaat drank voor antwoord
Beste Richard, dit kan inderdaad.
Groeten
Jean-Pierre
Moeten INPUT chains boven FORWARD chains staan voor dezelfde firewall rules? Ik zie anderen namelijk de forward chains boven input chains plaatsen. Maakt het wat uit?
Alles hangt af van de situatie, bekijk ook even de video ruclips.net/video/QKxb5gRNn0g/видео.html. Dan weet je wat input, output en forward betekent. Input is alles wat te maken heeft met de router zelf. Forward is verkeer dat doorheen de router gaat. Hiermee bescherm je het LAN netwerk. Nogmaals is dit een keuze naargelang je wensen en situatie.
Groeten
Jean-Pierre