رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

پاکسازی قوانین فایروال در MikroTik: راهنمای نگهداری

قوانین فایروال در MikroTik را بررسی، سازماندهی و پاکسازی کنید: قوانین بلااستفاده را غیرفعال کنید، کامنت اضافه کنید، برای مستندسازی Export کنید.

دی ۱۴۰۵
۸ دقیقه مطالعه

پاکسازی و نگهداری قوانین فایروال در میکروتیک

مجموعه قوانین فایروال در طول زمان به‌طور ارگانیک رشد می‌کند. بدون پاکسازی دوره‌ای، با صدها قانون می‌مانید — بسیاری اضافی، برخی متعارض، و چند تا که سال‌هاست با هیچ بسته‌ای تطابق نداشته‌اند.

مرحله ممیزی ۱: یافتن قوانینی که هرگز تطابق ندارند

TEXT
/ip firewall filter print stats where bytes=0
/ip firewall nat print stats where bytes=0

قبل از حذف یک قانون با صفر ضربه، بفهمید چرا هرگز تطابق نداشته.

مرحله ممیزی ۲: یافتن قوانین غیرفعال

TEXT
/ip firewall filter print where disabled=yes

قوانین غیرفعال سروصدا هستند. آن‌ها را دوباره فعال کنید (با مستندات) یا به‌طور دائمی حذف کنید.

مرحله ممیزی ۳: شناسایی موارد تکراری

TEXT
/ip firewall filter print

دنبال قوانین با شرایط تطابق یکسان بگردید — یکی همیشه دیگری را سایه می‌اندازد.

مرحله ممیزی ۴: بررسی کامنت‌های قوانین

قوانین بدون کامنت بدهی فنی هستند:

TEXT
/ip firewall filter set [find where comment=""] comment="review-me"

مرتب‌سازی قوانین برای کارایی

قوانین پرتطابق را در بالا قرار دهید (established/related، پرترافیک‌ترین ساب‌نت):

TEXT
/ip firewall filter move [find comment="established-related"] destination=0

استفاده کارآمد از Connection State

مهم‌ترین بهینه‌سازی:

TEXT
/ip firewall filter add chain=forward connection-state=established,related action=accept place-before=0

این یک قانون نیاز به ارزیابی مجدد اکثر ترافیک در برابر بقیه مجموعه قوانین را حذف می‌کند.

یک مجموعه قوانین تمیز، مستندشده و حداقلی امن‌تر و قابل نگهداری‌تر از انباشت ترکیب‌شده تغییرات تاریخی است.