Для захисту користувачів мережі, ми повинні вивчити весь трафік, що проходить через маршрутизатор і, щоб не блокувати трафік ICMP diinginkan.Untuk, TCP, UDP, ми створимо ланцюг, яка буде робити DROP для пакетів, які не бажані.
/ Ip фільтр брандмауера
додати ланцюг = вперед зв'язку стані = встановлених коментар = "дозволяють налагоджені зв'язки"
додати ланцюг = вперед зв'язку стані = пов'язаних коментар = "дозволить родинні зв'язки"
додати ланцюг = вперед зв'язку стані = = недійсними дій падіння коментар = "крапля недійсними зв'язку"
Щоб не допустити вірус з мережі Інтернет
матеріали і направити їх можуть бути пристосовані до потреб
додати дію = стрибок ланцюга = вперед коментар = "Запобігання вірусів надходять з локальної мережі" \
відключений = немає в інтерфейс = ефіру місцевих стрибати об'єктом = вірусів
додати дію = стрибок ланцюга = вперед коментар = \
"Заборонити вірусу з державних мережі Інтернет" відключений = немає \
в-інтерфейс = ефір громадського стрибати об'єктом = вірусів
додати дію = = стрибок ланцюга введення коментар = "Запобігання вірусів надходять з локальної мережі" відключений = немає \
в-інтерфейс = ефіру місцевих стрибати об'єктом = вірусів
додати дію = = стрибок ланцюга введення коментар = "Заборонити вірусу з державних ІНТЕРНЕТ" \
відключений = немає в інтерфейс = ефіру громадського стрибати об'єктом = вірусів
додати дію = = стрибок ланцюга вірусів коментар = "Перейти до ручкою вірусу з порту TCP" \
інвалідам = не стрибати об'єктом = = протоколу TCP TCP-віруси
додати дію = = стрибок ланцюга вірусів коментар = "Перейти до ручкою вірусу від UDP порту '\
інвалідам = не стрибати об'єктом = UDP протокол = UDP-віруси
додати дію = = повернення ланцюга вірусів коментар = "Перейти до попередньої правила" відключена = немає
Збережіть сценарій у вікна, щоб заблокувати NetBIOS Confliker походження джерела тут:
/ Ip ц ц дій = падіння додати ланцюг = вперед коментар = "Conficker фільтр" відключений = немає ДСТ-порт = 135 на 139,445 протоколу TCP = = додати дій падіння ланцюга = вперед відключений = немає протоколу TCP = SRC-порт = 135 на 139,445 додати дію = падіння ланцюга = вперед відключений = немає ДСТ-порт = 135 на 139,445 додати протокол = UDP дій = падіння ланцюга = вперед відключений = немає = UDP протоколу SRC-порт = 135 на 139,445 додати дію = додати-ДСТ-адреса " -список адрес-лист = Conficker адрес-лист-тайм-аут = 0s = вперед ланцюга інвалідів = немає ДСТ-порт = 135 на 139,445 протоколу TCP = = додати дію додатки ДСТ-на-адресу списку адрес-лист адрес-лист = Conficker -тайм-аут = 0s інвалідів ланцюга = вперед протоколу TCP = = немає SRC-порт = 135 на 139,445 додати дію = додати-ДСТ-на-адресу списку адрес-лист = Conficker адрес-лист-тайм-аут = 0s = вперед ланцюга інвалідів = немає ДСТ-порт = 135 на 139,445 додати протокол = UDP дій = додати-ДСТ-на-адресу списку адрес-лист = Conficker адрес-лист-тайм-аут = 0s = вперед ланцюга інвалідів = немає = UDP протоколу SRC-порт = 135 на 139,445 додати дію = падіння ланцюга = вперед відключений = немає SRC-адресу списку = Conficker
Додатково:
додати ланцюжок дій вірусу = = = падіння протоколу TCP ДСТ-порт = 135-139 = додати ланцюжок дій вірусу = падіння протоколу ICMP = DST-порт = 135-139 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 445 додати ланцюг = вірусу дії = падіння протоколу ICMP = DST-порт = 445 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 593 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 1024 до 1030 додати ланцюг = вірус Дія = падіння протоколу TCP = DST-порт = 1080 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 1214 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 1364 = додати ланцюжок дій вірусу = падіння протокол = TCP ДСТ-порт = 593 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 1024 на 1030 = додати ланцюзі дій вірусу = падіння протоколу TCP = DST-порт = 1080 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST- порт = 1214 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 1364 = додати ланцюжок дій вірусу = падіння протокол = 6icmp ДСТ-порт = 1364 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 1368 додати ланцюга = вірусу дії = падіння протокол TCP = ДСТ-порт = 1373 додати ланцюг = вірусу дії = падіння протокол TCP = ДСТ-порт = 1377 додати ланцюг = вірусу дії = падіння протокол TCP = ДСТ-порт = 1433-1434 додати ланцюг = вірусу дій = перепад протоколу TCP = DST-порт = 2745 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 2283 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 2535 = додати ланцюжок дій вірусу = падіння протоколу TCP = ДСТ-порт = 2745 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 3127-3128 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 3410 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 4444 = додати ланцюжок дій вірусу = падіння протоколу ICMP = DST-порт = 4444 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 5554 = додати ланцюжок дій вірусу = падіння протоколу TCP = DST-порт = 8866 = додати ланцюга Вірус дій = падіння протокол = TCP ДСТ-порт = 9898 додати ланцюг = вірусу дії = падіння протокол = TCP ДСТ-порт = 10 000 додати ланцюг = вірусу дії = падіння протокол = UDP ДСТ-порт = 10 000 додати ланцюг = вірусу дії = падіння протоколу = TCP ДСТ-порт = 12345 додати ланцюг = вірусу дії = падіння протокол = TCP ДСТ-порт = 17306 додати ланцюг = вірусу дії = падіння протокол = TCP ДСТ-порт = 27374 додати ланцюг = вірусу дії = падіння протокол = TCP ДСТ-порт = 65500
Вище ми вже отримали список правил для фільтрації пакетів з протоколом і posrt, які виникли від вірусу або трояна. Вищенаведений перелік не є повним, ми можемо отримати додаткові правила володарюй з різних джерел, але принаймні правило вище, може бути початком.
Для того, щоб перенаправляти пакети з ланцюжка може досягати, що ми можемо ланцюга menererapkan вірусу дії = стрибати, як правило нижче:
додати Мережа = вперед дій = стрибок стрибок об'єктом = вірусу коментар = "Перейти до вірусу ланцюга"
Якщо пакет не був вірус переходить до мережі, включаючи фільтри, то пакет буде повернуто вперед ланцюга.
Ми можемо легко додати правило, яке дозволяє UDP, пінг і падіння lainnnya (якщо немає такої послуги в мережі користувачів, яким потрібно для доступу з зовнішньої мережі):
додати ланцюг = вперед протоколу ICMP коментар = = "дозволить пінг"
додати ланцюг = вперед протокол = UDP коментар = "дозволить UDP"
додати ланцюг = вперед дій = падіння коментар = "кинути все ще"
Джерела: http://www.forummikrotik.com
Коментар