7 месяцев назад
Использование HTTP-запросов в настройке Next-Generation Firewall
Next-Generation Firewall (NGFW) — это инструмент, который выходит за рамки классических межсетевых экранов, анализируя не только порты и IP-адреса, но и действия пользователей на уровне приложений. Одним из ключевых механизмов такого анализа становится управление HTTP-запросами — командами, которые браузеры и приложения используют для взаимодействия с серверами. Запросы, такие как GET, POST, PUT или DELETE, позволяют администраторам создавать детализированные политики безопасности, регулируя, что именно пользователи могут делать в сети. Рассмотрим, как это работает в реальных кейсах. --- Сценарий...
1 месяц назад
Нормально закрытый Firewall
Настройка нормально закрытого Firewall MikroTik с использованием интерфейс листов, учетом 2WAN и гостевой сети, а так же белого списка. Содержание 1.1. WAN 1.2. LAN 1.3. GUEST 2. Адрес листы 2.1. mgmt 2.2. local 3. Input 4. Forward 5. Output 6. MAC Server 7. Neighbor Собираем в листы порты для WAN и LAN /interface list add name=WAN1 add name=WAN2 add include=WAN1,WAN2 name=WAN /interface list member add interface=ether1 list=WAN1 add interface=pppoe-out-isp1 list=WAN1 /interface list add name=LAN add include=WAN1,WAN2 name=WAN /interface list member add interface=bridge list=LAN /interface list add...