پاکسازی و نگهداری قوانین فایروال در میکروتیک
مجموعه قوانین فایروال در طول زمان بهطور ارگانیک رشد میکند. بدون پاکسازی دورهای، با صدها قانون میمانید — بسیاری اضافی، برخی متعارض، و چند تا که سالهاست با هیچ بستهای تطابق نداشتهاند.
مرحله ممیزی ۱: یافتن قوانینی که هرگز تطابق ندارند
/ip firewall filter print stats where bytes=0
/ip firewall nat print stats where bytes=0قبل از حذف یک قانون با صفر ضربه، بفهمید چرا هرگز تطابق نداشته.
مرحله ممیزی ۲: یافتن قوانین غیرفعال
/ip firewall filter print where disabled=yesقوانین غیرفعال سروصدا هستند. آنها را دوباره فعال کنید (با مستندات) یا بهطور دائمی حذف کنید.
مرحله ممیزی ۳: شناسایی موارد تکراری
/ip firewall filter printدنبال قوانین با شرایط تطابق یکسان بگردید — یکی همیشه دیگری را سایه میاندازد.
مرحله ممیزی ۴: بررسی کامنتهای قوانین
قوانین بدون کامنت بدهی فنی هستند:
/ip firewall filter set [find where comment=""] comment="review-me"مرتبسازی قوانین برای کارایی
قوانین پرتطابق را در بالا قرار دهید (established/related، پرترافیکترین سابنت):
/ip firewall filter move [find comment="established-related"] destination=0استفاده کارآمد از Connection State
مهمترین بهینهسازی:
/ip firewall filter add chain=forward connection-state=established,related action=accept place-before=0این یک قانون نیاز به ارزیابی مجدد اکثر ترافیک در برابر بقیه مجموعه قوانین را حذف میکند.
یک مجموعه قوانین تمیز، مستندشده و حداقلی امنتر و قابل نگهداریتر از انباشت ترکیبشده تغییرات تاریخی است.
