Firewall no MikroTik: Proteção personalizada
O firewall do RouterOS é extremamente flexível. Com ele, você cria regras para filtrar tráfego, proteger contra ataques e controlar o acesso.
Estrutura do firewall
Filter: filtra pacotes (permitir, bloquear, descartar).
NAT: tradução de endereços (masquerade, dst-nat, src-nat).
Mangle: marca pacotes para roteamento e QoS.
Práticas recomendadas
- Bloqueie pacotes inválidos (invalid)
- Proteja contra syn-flood (limit connection rate)
- Libere apenas portas necessárias
- Crie regras por interface (WAN vs LAN)
- Mantenha logs de tráfego suspeito
Exemplo de regras básicas
- Permitir estabelecidas/relacionadas
- Bloquear pacotes inválidos
- Proteger ICMP (ping flood)
- Bloquear portscan
- Permitir apenas portas específicas da WAN
Na Lárdii, configuramos firewall MikroTik com regras de segurança profissionais. Solicite um orçamento.
