Layer7Protocols
يك روش جستجوي الگو در جريان داده TCP , UDP ,ICMP مي باشد.
 تطبيق دهنده لايه هفتم، 10 بسته اوليه يا 2 KB اوليه جريان ارتباطي را جمع آوري كرده و بدنبال الگوي
مشخص شده در داده جمع آوري شده مي گردد.تطبيق دهنده اگر الگو در داده جمع آوري شده پيدا نشد
بررسي بيشتري انجام نخواهد داد.


Address Lists
يكي از ويژگي هاي خوب و كاربردي ميكروتيك مي باشد ،با استفاده از ليست آدرس مي
توان بصورت دستي و خودكار ليستي از آدرس ها تهيه كرد تا هنگام استفاده نوشتن قوانين از آنها استفاده کنیم .یعنی لازم نیست واسه هر آی پی تمام قوانین رو بنویسیم.


Connections

از طريق تب Connectionsمي توانيد ليست كليه ارتباط هايي كه با ميكروتيك برقرار شده است را بر

اساس آدرس مبدا و مقصد ، نوع پروتكل و مدت زمان فعال بودن ارتباط مشاهده كنيد


Service Ports

سرويس هايي وجود دارند كه در صورت فعال شدن نت بدليل احتياج به ارتباط واقعي پاياپاي بدرستي كار نخواهند كرد،براي حل اين مشكل ميكروتيك از خاصيت NAT Traversal براي چند سرويس خاص استفاده مي كند.


خوب حالا سه تا قسمت مهم هم داریم



خیلی ازگزينه ها در هر سه جدولFilter , NAT , Mangleيكسان مي باشند و فقط در جدول نتP2Pوجود ندارد.پس ما فقط اختلافها را میگوییم.

روی علامت مثبت کلیک کنید

قسمت general گزينه ها شامل نوع زنجيره ، آدرس مبدا و مقصد ، نوع پروتكل ، درگاه مبدا و مقصد ،

اينترفيس ورودي يا خروجي ، بسته و ارتباطات قبلا نشانه گذاري شده و وضعيت ارتباط مي باشد.


گزينه هاي دسته advancedدر بر گيرنده ، ليست آدرس مبدا يا مقصد ، پروتكل لايه هفتم ، محتواي خاص در آدرس ، آدرس سخت افزاري TTL ،TOS ، و ... مي باشد

Extraشامل گزينه هايي همچون تنظيم زمان براي فعال شدن قانون بر اساس ساعت و روزهاي، نوع آدرس از قبيل هفته، Local ,Broadcast , Unicast , Multicast محدود كردن تعداد ارتباطات و ... مي باشد

 


تصویر بالا در این سه جدول شامل گزینه های متفاوتی است که من گزینه های مشابه رو میگم

Accept:قبول كردن بسته ، بسته در قانون هاي بعدي بررسي نمي شود

 Add dst to address list:اضافه كردن آدرس مقصد به ليست آدرس مشخص شده

Add src to address list : اضافه كردن آدرس مبدا به ليست آدرس مشخص شده

Jump : پرش به زنجيره مشخص شده

Log: فرستادن پيغامي حاوي قانون تطبيق داده شده با فرمت خاص به سيستم ثبت وقايع

Passthrough: در نظر نگرفتن قانون و رفتن به قانون بعدي (كاربرد، بيشتر براي آمارگيري)

Return: برگردان كنترل به زنجيره در جايي كه پرش صورت گرفته

 

تب Statistics آماري از ميزان ترافيك و تعداد بسته هايي كه اين قانون شامل حال آنها مي شود را بصورت عددي و گراف در اختيار ما قرار مي هد.از طريق اين تب مي توان درستي قانون نوشته شده را موردبررسي قرار داد


موضوعات مرتبط: میکروتیک MikroTik

تاريخ : یکشنبه دوم تیر ۱۳۹۲ | 7:44 | نویسنده : حمید مقصودی |
.: Weblog Themes By Bia2skin :.