SB← Tüm yazılar

MikroTik Firewall Yapılandırmasında Temel Yaklaşım

Güvenlik duvarı kurallarını okunabilir, ölçülebilir ve sürdürülebilir biçimde tasarlamak için temel prensipler.

MikroTikFirewallNetwork Security

Önce varsayılan davranışı belirleyin

Firewall tasarımı istisnalar listesinden önce güven modelini tanımlamakla başlar. İzin verilen trafik açıkça belirlenmeli, geri kalan trafik kontrollü biçimde reddedilmelidir.

Kuralları anlamlı gruplara ayırın

Yönetim erişimi, yerel ağ, internet çıkışı ve yönlendirilmiş servisler ayrı zincirlerde ve açıklamalı kurallarla tutulmalıdır. Sayaçlar düzenli olarak izlenmeli, kullanılmayan kurallar kaldırılmalıdır.

Değişiklikten önce yedek

Her önemli değişiklikten önce yapılandırma yedeği alınmalı ve geri dönüş planı hazırlanmalıdır. Uzak bağlantıda yapılan firewall değişiklikleri kontrollü modda uygulanmalıdır.