找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 12318|回复: 22

[其它] 本人自用防火墙,欢迎拍砖!

  [复制链接]
发表于 2009-11-14 22:44:55 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 adslcool 于 2009-11-14 22:46 编辑

本人自用防火墙,欢迎拍砖!
看了默认的108家ros测试防火墙,有点看不下去了! 以后少拿垃圾东西来忽悠大众!

现给出本版自用防火墙,欢迎拍砖!

先给出防火墙部分,没什么神秘的就几条!那么说明一下,免得你不会用出了问题回来找麻烦
input
重点在这里,先把扫描路由端口的IP统统加入黑名单,然后拒绝黑名单任何连接;再跳转到ICMP链表做一些限制,防止Ping攻击之类的;再跳转到services 链表(注意这里只有连接Winbox和DNS的53端口是默认允许的而且是192.168.0.0/16根据自己实际情况修改,其它常用的路由服务端口默认关闭,如果你需要其它服务,请打开,都写上注释了),最后拒绝所有连接!
output
没什么可说的,路由器不会中病毒,也不会无缘无故输出什么没用数据!也没什么策略!
forward
通过的连接,意思就是从客户机和外网之间的那些连接了!
也没什么需要设置的了(因为如果外网想攻击内网IP那是不可能的,因为只有防火墙暴露在公网,也就没有目标了)!
input除我们允许的服务端口外,都关闭了,攻击软件也没什么可乘之机了!服务端口也有策略有条件限制!

这个防火墙默认只打开了,8291(winbox) TCP53(DNS) UDP53(DNS) 而且只有内网才能访问!
如果你还是害怕有人从内网攻击这几个端口,那么我建议 winbox干脆指定一个IP,DNS嘛,所有客户机都用得,你关闭了,用公网的得了!

铜墙铁壁已经构成了,安心去睡觉吧!



09firewall.rar (1.26 KB, 下载次数: 232) [
routeros
发表于 2009-11-14 23:12:49 | 显示全部楼层
专业飘过,思路不错。
routeros
回复

使用道具 举报

发表于 2009-11-15 15:17:32 | 显示全部楼层
# nov/14/2009 14:05:45 by RouterOS 4.0beta2
# software id = NNFT-86N
# By Mr.Wang QQ:165306921
偶用的2.9.27不知道能否兼容使用?收藏保存!
routeros
回复

使用道具 举报

 楼主| 发表于 2009-11-15 17:34:18 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2009-11-15 17:36:15 | 显示全部楼层
下载了,学习学习。谢谢!
routeros
回复

使用道具 举报

发表于 2009-11-15 18:32:54 | 显示全部楼层
下了,谢谢版主
routeros
回复

使用道具 举报

发表于 2009-11-15 19:23:45 | 显示全部楼层
谢谢!
routeros
回复

使用道具 举报

发表于 2009-11-15 22:46:28 | 显示全部楼层
不错···留个记号先
routeros
回复

使用道具 举报

发表于 2009-11-15 23:31:08 | 显示全部楼层
好东西,顶楼主一下。
routeros
回复

使用道具 举报

发表于 2009-11-15 23:36:34 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2009-11-16 15:37:09 | 显示全部楼层
学习了,顶一个
routeros
回复

使用道具 举报

发表于 2009-11-16 19:09:27 | 显示全部楼层
有什么不同之处
routeros
回复

使用道具 举报

 楼主| 发表于 2009-11-16 23:00:34 | 显示全部楼层
回复 12# WGHBOY


    一样,都是防火墙,不过严格了点!
routeros
回复

使用道具 举报

发表于 2009-11-17 22:01:32 | 显示全部楼层
我的就比较简单了,在input链drop非白名单并且Connection State=new的连接。然后改个telnet端口,然后一条规则把telent来的IP加进白名单。这个telnet端口就相当于了个密码,不先telnet上来的话,是没法连接路由器的。呵呵。
routeros
回复

使用道具 举报

发表于 2009-11-17 22:02:58 | 显示全部楼层
至于forward和output,开启NAT的情况下,几乎用不到。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 20:24 , Processed in 0.106224 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表