В данной статье я хочу рассказать как повысить безопасность информационной инфраструктуры от внешних угроз. Важно: предполагается что настройка производится "с нуля", поэтому выполняя данный перечень рекомендаций нужно учитывать уже имеющуюся конфигурацию, и разумеется сделать бэкап) №0 Преднастройка Для правильного функционирования сетевого экрана, вне зависимости от его конфигурации необходимо разрешить все соединения в состоянии ESTABLISHED, RELATED. Это поможет избежать проблем при выполнении данного перечня рекомендаций, а так же позволит снизить нагрузку на оборудование. Для MikroTik необходимо создать два правила: /ip firewall filter add action=accept chain=input connection-state=established,related add action=accept chain=forward connection-state=established,related Для iptables в таблицу filter добавить два правила: -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT Важно! Данные правила должны быть всегда в сам
"Железный занавес" или защита от кибератак на примере MikroTik и iptables
23 марта 202223 мар 2022
343
3 мин