قابلیت جدید RAW در میکروتیک چیست ؟

در آخرین نسخه ارائه شده یعنی ۶.۳۶  امکانی به نام RAW به قسمت فایروال میکروتیک اضافه شد

طبق توضیحات این امکان را به شما می دهد که پکت مورد نظرتان را قبل از رسیدن به Connection Tracking فیلتر کنید این کار باعث می شود که فشار کمتری روی سرور شما بیاید حتی در زمان های که روتر شما مورد حملات DDoS قرار میگیرد میتوان لود روتر را به صورت قابل مشاهده ای کاهش داد

Snapshot_2016-08-02_163832

روش کار به این صورت است که ابتدا یک رول برای غیر فعال شدن Tracking برای پکت های مورد نظر اضافه میکنیم

Snapshot_2016-08-02_163907

Snapshot_2016-08-02_163926

سپس یک رول برای Drop کردن این پکت ها اضافه میکنیم

Snapshot_2016-08-02_164448

دیدگاه ها:

  1. Ebrahim Mamani گفت:

    چطور میشه حملات DDOS با همین روش بلاک کرد دیگه نریم سراغ filter rul و کلا کانکشت تراکینگ رو غیر فعال کنیم

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این سایت از اکیسمت برای کاهش هرزنامه استفاده می کند. بیاموزید که چگونه اطلاعات دیدگاه های شما پردازش می‌شوند.