Filter Rules
Куда ходит трафик
Посмотреть куда обращается тот или иной хост можно на самом MikroTik через Firewall или Torch, а так же отправлять в NetFlow
Настройка MikroTik
Filter Rules
Первоначальная защита RouterOS
При первой настройке нужно выполнить ряд процедур, чтобы обезопасить устройство
Настройка MikroTik
IPsec
IPsec Group DH
Список групп шифрования Diffie-Hellman
Настройка MikroTik
Firewall
Output Firewall
Защита исходящего RouterOS трафика от возможного взлома, блокировки, утечки и множества ситуаций.
Настройка MikroTik
Filter Rules
Защита от DDoS
Настройка MikroTik
Filter Rules
Фильтрация ICMP (PING)
ICMP не просто запрос-ответ, а важная составляющая работы сети. Если полностью запретить отвечать на PING, можно сделать только хуже, например начнутся
Настройка MikroTik
NAT
Hairpin NAT
Когда нужно прокинуть порт из вне, но чтобы по нему можно было перейти изнутри называется hairpin. Решение является костыльным и лучше его не использовать
Настройка MikroTik
DNS
DNS over HTTPS
В целях защиты от «атак по середине», прослушивания и подмены провайдером DNS запросов, используется DoH (DNS поверх HTTPS)
Настройка MikroTik
Routes
Как купить белый IP
Логическое продолжение статьи про статический IP адрес для 4G сетей, но теперь для использования в работе. Актуально, когда вам нужен пул IP белых адресов
Настройка MikroTik
Cloud
DDNS Cloud
Начинающие путают DDNS с облаком, через которое можно зайти в оборудование через любой NAT, аналогично как реализовано в Keenetic
Настройка MikroTik