در توسینسو تدریس کنید

و

با دانش خود درآمد کسب کنید

محدود کردن Ping بر روی روتر میکروتیک (MikroTik)

با سلام به همه ITPro های عزیز ..

در این مطلب قصد دارم نحوه بستن یا محدود کردن ping بر روی روتر میکروتیک خودمون رو توضیح بدم

همانطور که بیشتر دوستان میدونن یکی از حملات به سمت شبکه DDOS هست (البته هیچی از امنیت نمیدونم D:) که با فرستادن تعداد زیادی درخواست یا request هدف رو مشغول کرده و ....

با این روش ما میخواهیم امنیت شبکه خودمون رو از این نظر بالا ببریم هرچند که بستن یا محدود کردن پروتکل ICMP یکسری مشکلات را به همرا خواهد داشت ولی ما در اینجا با این روش و پیکربندی در فایروال روتر میکروتیک می خواهیم به درخواست های ping جواب داده بشه ولی نه به صورت کامل که بتوانیم در عیب یابی هم خودمون به مشکل بر نخوریم. وقتی دستور Ping رو بر روی یه IP ادرس مشخص وارد میکنیم در سیستم عامل Windows به صورت پیش فرض 4 درخواست با بازه زمانی کم به سمت هدف ارسال میشه و ودر صورت ارتباط با 4 خروجی Replay رو به رو میشویم که اگر هم دستور Ping رو به صورت ping 192.168.1.1 -t وارد کنیم تا زمانی که خودمان این دستور را قطع نکنیم درخواست ها همچنان ادامه خواهد داشت همانند تصویر زیر:

ping

با توجه به صحبت های بالا برای انجام این کار نیاز به 2 رول در قسمت Firewall میکروتیک داریم : از مسیر ip > firewall در تب Firewall Filter باز زدن نشانه + (add) یک رول با مشخصات زیر اضافه میکینم:

Chain:input , porotocol:icmp

در تب Extera :

Dst-Limit : Rate 5/Min

Busrt :3

Limit By : Src Address

Expire : 100.00

Action : Allow

و انجام تنظیمات زیر برای رول دوم :

Chain:input , porotocol:icmp , Action:drop

و در خروجی تنظیمات بالا چیزی شبیه به تصویر زیر رو خواهیم داشت :

ping

موفق باشید.

نویسنده: بهزاد حسن زاده

منبع: انجمن تخصصی فناوری اطلاعات ایران

هرگونه نشر و کپی برداری بدون ذکر نام نویسنده و منبع دارای اشکال اخلاقی و شرعی می باشد

#بستن_ping_در_شبکه #بستن_پینگ_در_روتر_میکروتیک #فایروال_میکروتیک #محدود_کردن_تعداد_ping_در_میکروتیک
2 نظر

این نظر توسط فرهاد خانلری در تاریخ شنبه, 11 مهر 1394 حذف شده است.

دلیل: مطلب فاقد هر گونه بحث فنی می باشد

احسان امجدی

احمد عزیز این آموزش گرچه از لحاظ محتوا با منبعی که شما معرفی کردید، یکسانه اما از لحاظ ساختار و بیان طور دیگه ای بیان شده و از روی منبعی که معرفی کردید، کپی نشده و بنابراین مشکلی وجود نداره.

مگر این که انحصار این مفهوم از شبکه در اختیار منبعی که شما معرفی کردید، باشه و این موضوع نیز اساسا امکان پذیر نیست.

نظر شما
برای ارسال نظر باید وارد شوید.
از سرتاسر توسینسو
تنظیمات حریم خصوصی
تائید صرفنظر
×

تو می تونی بهترین نتیجه رو تضمینی با بهترین های ایران بدست بیاری ، پس مقایسه کن و بعد خرید کن : فقط توی جشنواره تابستانه می تونی امروز ارزونتر از فردا خرید کنی ....