A continuacion se muestra Reglas bases de proteccion de un Router Mikrotik.

Bloqueo de Trafico P2P:
- En la ventana de Winbox, damos click en el menu IP, luego en Firewall.
- En la ventana de Firewall, escogemos la pestaña Filter Rules.
- Damos click en el boton Mas para agregar una Nueva Regla en el Firewall.
- En la ventana de Firewall nuevo, damos click en la pestaña General:
- En Chain seleccionamos la opcion Forward.
- En P2P seleccionamos all-p2p.
- Por ultimo en la pestaña Action, seleccionamos la opcion drop.
En la pantalla anterior se puede apreciar las regla del firewall implementada.
Bloqueo de Trafico SMTP:
Es necesario la creacion de dos reglas para bloqueo de trafico hacia el Puerto 25.
Regla 1:
- En la pestaña General realizamos lo siguiente:
- En Chain escogemos la opcion forward.
- En Protocol escojemos la opcion 6 (tcp).
- En Dst. Port escobemos el puerto de destino 25.
- En la pestaña Extra realizamos lo siguiente:
- En Connection Limit digitamos 5.
- En Netmask ponemos el valor 32.
- En la pestaña Action realizamos lo siguiente:
- En Action escogemos la opcion "add src to address list".
- En Address List digitamos el nombre spammer como identificador de la lista
- Y por ultimo especificamos el tiempo de 2 horas, en este caso una IP debe listada al finalizar el periodo se vuelve a conectar
Regla 2:
- En la pestaña General realizamos lo siguiente:
- En Chain escogemos la opcion forward.
- En Protocol escojemos la opcion 6 (tcp).
- En Dst. Port escobemos el puerto de destino 25.
- En la pestaña Advanced realizamos lo siguiente:
- En Src. Address List escoger la opcion spammer.
- En la pestaña Extra realizamos lo siguiente:
- En Connection Limit digitamos 0.
- En Netmask ponemos el valor 32.
- En la pestaña Action realizamos lo siguiente:
- En Action escogemos la opcion Drop
3 comentarios:
VISITA MI BLOG
http://redes-y-servidores.blogspot.com/
que tal amigo ta interesante tus scrip
visita mi blog a ver que te parece
http://redes-y-servidores.blogspot.com/
De acuerdo amigo, voy a visitar tu Blog, gracias por visitar el mio, saludos cordiales.
Publicar un comentario en la entrada