Это надо знать! Стратегии построения фильтра пакетов

Тема в разделе "Вопросы начинающих", создана пользователем Simon, 19 дек 2018.

  1. Simon

    Simon Новый участник

    Есть две стратегии построения фильтра пакетов:
    Нельзя сказать, что какая-то из стратегий является правильной, а какая-то неправильной. Обе стратегии имеют право на жизнь, но каждая —в определенных условиях.
     
  2. Kato

    Kato Участник

    ну а теперь примеры каждого типа реализаций нужны..
     
    Pavel N нравится это.
  3. Simon

    Simon Новый участник

    "всё запрещено что не разрешено" делается следующим образом:
    1) разрешающее правило для административного input трафика для доверенных интерфейсов
    2) разрешающее правило для административного output трафика для доверенных интерфейсов
    3) запрещающее правило для всего forward трафика
    4) запрещающее правило для всего input трафика
    5) запрещающее правило для всего output трафика

    Все остальные правила помещаются перед этими правилами.
    Актуально в равной степени для mikrotik firewall и iptables.

    Вообще можно сказать что каждая настройка файрвола индивидуальна. И зависит от параноидальности юзера ))

    А лучше нанять специалиста, который задаст вопросы о требованиях, и исполнит все в лучшем виде. И не стоит рисковать и тратить время на изучение мало понятных вещей и терминов.
    Но желающие самолично изучить и настроить то что им нужно всего лишь для "базовой" настройки или чуть углубится, тысячи статей и решений, где принцип один и тот же.
     
    Последнее редактирование: 21 дек 2018