Lai aizsargātu tīkla lietotājam, mums jāpārbauda visi satiksmes iet caur maršrutētāju un bloķētu satiksmi, kas nav diinginkan.Untuk ICMP, TCP, UDP, mēs izveidosim ķēde, kas padarīs DROP iepakojumiem, kas nav vēlams.
/ Ip ugunsmūra filtru
pievienot ķēdes = uz priekšu saistībā stāvoklī = reģistrēts comment = "ļauj izveidots savienojumu"
pievienot ķēdes = uz priekšu saistībā stāvoklī = saistītas comment = "atļaut saistītu savienojumu"
pievienot ķēdes = uz priekšu saistībā stāvoklī = nederīgu darbību = piliens komentāru = "piliens nederīgs savienojumus"
Lai novērstu LAN tīklu no vīrusiem
izejvielas un nosūta tos var pielāgot vajadzībām
pievienot darbība = lēkt ķēdes = uz priekšu comment = "novērstu vīrusa nāk no vietējā tīkla" \
invalīdiem = nekādas saskarnes = ētera vietējie lēkt mērķa = vīrusiem
pievienot darbība = lēkt ķēdes = nosūtīt komentāru = \
"Novērstu vīrusa COME FROM publisko interneta tīklu" disabled = nē \
in-interfeiss = ētera valsts lēkt mērķa = vīrusiem
pievienot darbība = lēkt ķēdes = ievade comment = "novērstu vīrusa COME FROM LAN" disabled = nē \
in-interfeiss = ētera vietējie lēkt mērķa = vīrusiem
pievienot darbība = lēkt ķēdes = ievade comment = "novērstu vīrusa nāk no Interneta" \
invalīdiem = nekādas saskarnes = ētera valsts lēkt mērķa = vīrusiem
pievienot darbība = lēkt ķēdes = vīrusiem comment = "Pārlēkt rīkoties vīrusu no TCP portu" \
invalīdiem = nav lēkt mērķa = TCP protokols = TCP-vīrusiem
pievienot darbība = lēkt ķēdes = vīrusiem comment = "Pārlēkt rīkoties vīrusu no UDP porta" \
invalīdiem = nav lēkt mērķa = UDP protokolu = UDP-vīrusiem
pievienot darbība = atgriešanās apritē = vīrusiem comment = "Atgriezties uz iepriekšējo noteikumi" disabled = nē
Saglabājiet savu skriptu logi bloķēt NetBIOS Confliker izcelsmes avots šeit:
/ Ip fi fi
pievieno rīcības = kritumu ķēdes = uz priekšu comment = "Conficker Filtrs" disabled = nē dst-port = 135-139,445 protokolu = TCP
pievieno rīcības = kritumu ķēdes = uz priekšu invalīdu = nav protokola = TCP src-port = 135-139,445
pievieno rīcības = kritumu ķēdes = uz priekšu invalīdu = nav dst-port = protokols = UDP 135-139,445
pievieno rīcības = kritumu ķēdes = uz priekšu invalīdu = nav protokola = UDP src-port = 135-139,445
pievienot darbība = add-dst-to-adrese sarakstā adrese saraksts = conficker adrese sarakstu-timeout = 0s ķēdes = uz priekšu invalīdu = nav dst-port = 135-139,445 protokolu = TCP
pievienot darbība = add-dst-to-adrese sarakstā adrese saraksts = conficker adrese sarakstu-timeout = 0s invalīdu ķēdes = uz priekšu protokolu = TCP = nav src-port = 135-139,445
pievienot darbība = add-dst-to-adrese sarakstā adrese saraksts = conficker adrese sarakstu-timeout = 0s ķēdes = uz priekšu invalīdu = nav dst-port = protokols = UDP 135-139,445
pievienot darbība = add-dst-to-adrese sarakstā adrese saraksts = conficker adrese sarakstu-timeout = 0s ķēdes = uz priekšu invalīdu = nav protokola = UDP src-port = 135-139,445
pievieno rīcības = kritumu ķēdes = uz priekšu invalīdu = nav src-adrese saraksts = conficker
Papildus:
pievienot ķēdes = vīrusa darbība = piliens protokols = TCP dst-port = 135-139 pievienot ķēdes = vīrusa darbība = piliens protokols = ICMP dst-port = 135-139 pievienot ķēdes = vīrusa darbība = piliens protokols = TCP dst-port = 445 pievienojiet ķēdes = vīruss darbība = piliens protokols = ICMP dst-port = 445 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 593 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1024-1030 pievienotu ķēdi = vīruss darbība = piliens protokols = TCP dst-port = 1080 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1214 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1364 pievienotu ķēdi = vīrusa darbība = kritums protokols = TCP DST-port = 593 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1024-1030 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1080 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP DST- ostas = 1214 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1364 pievienotu ķēdi = vīrusa darbība = piliens protokols = 6icmp dst-port = 1364 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1368 pievienotu ķēdi = vīruss darbība = piliens protokols = TCP dst-port = 1373 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1377 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 1433-1434 pievienotu ķēdi = vīruss darbība = piliens protokols = TCP dst-port = 2745 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 2283 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 2535 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 2745 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 3127-3128 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 3410 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 4444 pievienotu ķēdi = vīrusa darbība = piliens protokols = ICMP dst-port = 4444 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 5554 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 8866 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 9898 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 10 000 pievieno ķēdei = vīrusa darbība = piliens protokols = UDP dst-port = 10 000 pievieno ķēdei = vīrusa darbība = kritums protokols = TCP DST-port = 12 345 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 17 306 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 27 374 pievienotu ķēdi = vīrusa darbība = piliens protokols = TCP dst-port = 65 500
Virs mums ir to noteikumu saraksts, uz izfiltrēt paketes no protokola un posrt, kas ir atvasināts no vīrusa vai Trojas. Iepriekšminētais saraksts nav pilnīgs, mēs varam iegūt papildu noteikums, norma no dažādiem avotiem, bet vismaz varu iepriekš varētu būt sākums.
Lai varētu pārsūtīt paketes no ķēdi ķēdi varam menererapkan vīrusu darbība = lēkt, kā likums zemāk:
pievienot ķēdes = uz priekšu rīcības = lekt lēkt mērķa = vīruss comment = "Pārlēkt uz vīrusu ķēdi"
Ja iepakojums nav vīruss lec ar ķēdēm, tostarp filtrus, tad pakete tiks nosūtītas atpakaļ uz priekšu ķēdi.
Mēs varam viegli pievienot noteikumu, kas ļauj UDP un ping un nometiet lainnnya (ja nav pakalpojumu tīkla lietotāju, kurš ir nepieciešams piekļūt no ārpuses tīklā):
pievienot ķēdes = uz priekšu protokols = ICMP comment = "ļauj ping"
pievienot ķēdes = uz priekšu protokols = UDP comment = "ļauj UDP"
pievienot ķēdes = uz priekšu rīcības = piliens komentāru = "piliens viss pārējais"
Avots: http://www.forummikrotik.com
Komentēt