![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiB9dW6Lt-P1e5DQp986JW_Gar6qWfXHV6Q4EsQ7Bc1tyrJCY9nGW0KiJgFmNpTpysfZgBRx__3BPJiDsjmyPbVRHW_Tocz672qyWQR9I-B95imnCxIJiNGydFnGfK6eJO18JeAhGrQAq8/s320/xp_fire_wall.jpg)
Stateful Penyaringan
MikroTik RouterOS Firewall didasarkan pada teknologi Filterig Stateful yang dapat digunakan untuk mendeteksi dan memblokir stealth scan banyak, serangan DoS, banjir SYN. Jaringan komunikasi terdiri dari potongan-potongan kecil data yang disebut paket, dan beberapa paket ini digunakan hanya untuk membuat, memelihara, dan menyelesaikan koneksi.
The MikroTik RouterOS Stateful Firewall informtion terus di memori pada setiap koneksi melewatinya. Ketika sebuah paket asing mencoba untuk masuk jaringan, mengaku sebagai bagian dari koneksi yang ada, firewall berkonsultasi itu daftar sambungan. Ketika menemukan bahwa paket tersebut tidak cocok dengan ini, dapat drop paket itu dan mengalahkan scan!
Sistem Administrasi
MikroTik RouterOS Firewall sangat mudah untuk mengelola! Arsitektur System memungkinkan konfigurasi mudah dari network address translation (NAT), proxy transparan, dan pengalihan. Aturan Firewall penyaringan dikelompokkan bersama dalam rantai. Hal ini sangat menguntungkan, jika paket dapat dicocokkan terhadap satu kriteria umum dalam satu rantai, dan kemudian melewati untuk pengolahan terhadap beberapa kriteria umum lainnya untuk rantai yang lain. Yang membuat sistem jauh lebih mudah untuk Administrasi, dengan menggunakan sejumlah kecil peraturan untuk membuat firewall jauh lebih tepat.
MikroTik RouterOS Firewall didasarkan pada:
penyaringan alamat IP
Port protokol penyaringan
Jaringan antarmuka penyaringan
Sumber penyaringan alamat MAC
protokol TCP pilihan
Aplikasi:
Perlindungan Router dari akses tidak sah
Anda dapat memonitor koneksi ke alamat yang ditugaskan ke router itu sendiri dan memungkinkan akses hanya dari host tertentu untuk port TCP tertentu dari router. Firewall mengontrol semua informasi Internet dan memperingatkan dan blok intrusi berusaha berdasarkan aturan, disesuaikan oleh pengguna.
Perlindungan host pelanggan
Anda dapat memonitor koneksi ke alamat yang ditugaskan ke jaringan pelanggan dan memungkinkan akses hanya untuk host dan jasa tertentu. Anda memberkati pelanggan Anda dengan pertahanan yang efektif dan proaktif terhadap serangan berbahaya.
Menggunakan Masquerading untuk menyembunyikan jaringan pribadi di belakang satu alamat eksternal
Semua koneksi dari alamat pribadi dapat menyamar, dan Thay muncul sebagai berasal dari satu alamat eksternal - yang dari router. Firewall akan bertindak sebagai gateway untuk seluruh jaringan Anda untuk mengaktifkan jaringan kantor untuk berbagi sambungan, tunggal aman untuk Internet.
Menegakkan Kebijakan Penggunaan Internet dari Nasabah Jaringan
Firewall memungkinkan Anda untuk mengontrol koneksi dari Nasabah Jaringan dan menyediakan statistik lalu lintas rinci dari semua link.
Memprioritaskan lalu lintas
Anda dapat menandai paket dengan prioritas untuk memastikan sambungan tercepat untuk paket yang lebih penting. Hal ini menjamin bahwa semua kelompok selalu mendapatkan bandwidth yang sesuai, menyediakan controlable arus lalu lintas jaringan dan mencegah kelaparan bandwidth.
Menerapkan antrian untuk paket keluar
Fitur ini memungkinkan untuk membatasi kecepatan koneksi ke grup tertentu paket. Hirarki kelas memungkinkan Anda untuk membangun representasi yang fleksibel, dan sangat logis lalu lintas Anda.
Tidak ada komentar:
Posting Komentar
Silakan Beri komentar Anda Di sini