اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

تکنیک های مختلف فیلترینگ میکروتیک کدام است؟

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    تکنیک های مختلف فیلترینگ میکروتیک کدام است؟

    فیلترینگ یکی از قابلیت های فایروال میکروتیک است . در فیلترینگ پکت هایی که از مسیریاب عبور می کنند تحت کنترل قرار می گیرند و براساس قوانینی که به آنها Rule گفته می شود فیلتر می شوند.


    تکنیک های مختلف فیلترینگ که می توان استفاده کرد:


    1- Routing table
    ما از Routing table جهت Drop یا برگرداندن بسته ها از یک شبکه یا IP خاص استفاده کنیم.

    IP-->Routes
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering1.jpg نمایش ها:	1 اندازه:	65.2 KB شناسه:	20072


    2- ip-based Filter
    کاربرد این بخش جهت کنترل پکت ها از قبیل Drop یا برگرداندن آنها براساس منبع یا آدرس مقصد ،پروتکل و پورت است.
    IP-->Firewall -->Filter Rules
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering2.jpg نمایش ها:	1 اندازه:	62.9 KB شناسه:	20073
    نمونه عملی : بستن کلیه درخواست های اتصال به اینترنت

    در این مثال ما کلیه درخواست های Ip با رنج 172.16.10/24 را به سمت خارج را drop می کنیم.
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering3.jpg نمایش ها:	1 اندازه:	31.9 KB شناسه:	20074

    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering4.jpg نمایش ها:	1 اندازه:	16.8 KB شناسه:	20075



    3- Keyword Filter
    کاربرد این بخش جهت کنترل پکت ها از قبیل Drop یا رد کردن آنها براساس یک کلمه کلیدی در بسته است .

    IP -->Firewall -->Filter Rules
    نکته: دراین نمونه هر پکت که دارای محتوای Facebook باشد drop می شود.
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering5.jpg نمایش ها:	1 اندازه:	74.5 KB شناسه:	20076



    4- Layer 7 Filter
    کاربرد این بخش جهت کنترل پکت ها از قبیل Drop یا رد کردن آنها براساس کنترل لایه 7(Regexp).

    IP --> Firewall -->Layer 7 Protocols
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering6.jpg نمایش ها:	1 اندازه:	48.1 KB شناسه:	20077

    مرحله اول : ایجاد یک Regexp


    مرحله دوم : تعریف یک Rule جهت اعمال فیلتر لایه 7
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering7.png نمایش ها:	1 اندازه:	109.8 KB شناسه:	20078

    نمونه عملی : بستن نرم افزار YahooMessenger


    مرحله 1) پیدا کردن کد لایه 7 این نرم افزار از طریق جستجو در اینترنت ما سایت https://wiki.mikrotik.com/wiki/Main_Page را پیشنهاد می کنیم.
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering8.png نمایش ها:	1 اندازه:	87.0 KB شناسه:	20079


    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering9 (1).jpg نمایش ها:	1 اندازه:	9.6 KB شناسه:	20080

    مرحله 2) تعریف Regexp نرم افزار یاهو مسنجر در میکروتیک
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering9.jpg نمایش ها:	1 اندازه:	33.1 KB شناسه:	20081


    مرحله 3 ) ایجاد یک Filter Rule جهت بستن نرم افزار
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering10.jpg نمایش ها:	1 اندازه:	146.4 KB شناسه:	20082
    نکته: چت های که در محیط وب انجام می شود از این طریق بسته نمی شود حتما از طریق Keyword Filter باید عبارت Messenger را هم ببندید.

    نمونه عملی : بستن سایت yahoo با استفاده از لایه 7
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering 11.jpg نمایش ها:	1 اندازه:	12.5 KB شناسه:	20083


    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filterin12.jpg نمایش ها:	1 اندازه:	127.1 KB شناسه:	20084



    5- WebProxy
    WebProxy،پروکسی سرورها به بهبود عملکرد صفحات وب در یک سازمان یا شرکت کمک می کنند بطوریکه با ذخیره یا کش کردن صفحات وب دسترسی به آنها سریع تر خواهد بود. همچنین از پروکسی سرور می توان برای فیلتر کردن برخی صفحات وب و یا جلوگیری از دانلود برخی پسوند های خاص استفاده نمود. به طور کلی از پروکسی سرور جهت مدیریت صفحات وب استفاده می شود.

    IP -->Web Proxy

    web proxy مرحله اول : فعال کردن
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering13.jpg نمایش ها:	1 اندازه:	61.5 KB شناسه:	20085


    مرحله دوم: تعریف دسترسی
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering13 (1).jpg نمایش ها:	1 اندازه:	55.9 KB شناسه:	20086


    مرحله سوم : تعریف Nat جهت ارسال درخواست ها به webproxy
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering14.jpg نمایش ها:	1 اندازه:	69.3 KB شناسه:	20087


    نمونه عملی : بستن دانلود فایلهای zip از سایت میکروتیک
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering15.jpg نمایش ها:	1 اندازه:	28.2 KB شناسه:	20088


    6- DNS
    تغییر مسیر تمام درخواستهای dns به dns روترو ایجاد یک پاسخ جعلی به درخواست ارسال شده.

    IP-->DNS

    مرحله اول : فعال سازی DNS
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering16.jpg نمایش ها:	1 اندازه:	52.4 KB شناسه:	20089


    مرحله دوم : تعریف یک IP اشتباه برای یک آدرس سایت
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering17.jpg نمایش ها:	1 اندازه:	45.4 KB شناسه:	20090


    مرحله سوم: نوشتن یک Nat برای DNS
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Filtering18.jpg نمایش ها:	1 اندازه:	64.4 KB شناسه:	20091
    آخرین ویرایش توسط Habili; در تاریخ/ساعت 01-13-2020, 11:58 PM.

    من قلبی بزرگ با رویاهایی بزرگ دارم. دانسته هایمان را با هم به اشتراک بگذاریم.

درباره انجمن منطقه لینوکسی ها

انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

شبکه های اجتماعی
در حال انجام ...
X