MikroTik Firewall Yapılandırmasında Temel Yaklaşım
Güvenlik duvarı kurallarını okunabilir, ölçülebilir ve sürdürülebilir biçimde tasarlamak için temel prensipler.
Önce varsayılan davranışı belirleyin
Firewall tasarımı istisnalar listesinden önce güven modelini tanımlamakla başlar. İzin verilen trafik açıkça belirlenmeli, geri kalan trafik kontrollü biçimde reddedilmelidir.
Kuralları anlamlı gruplara ayırın
Yönetim erişimi, yerel ağ, internet çıkışı ve yönlendirilmiş servisler ayrı zincirlerde ve açıklamalı kurallarla tutulmalıdır. Sayaçlar düzenli olarak izlenmeli, kullanılmayan kurallar kaldırılmalıdır.
Değişiklikten önce yedek
Her önemli değişiklikten önce yapılandırma yedeği alınmalı ve geri dönüş planı hazırlanmalıdır. Uzak bağlantıda yapılan firewall değişiklikleri kontrollü modda uygulanmalıdır.