Como configurar Firewall Raw no Mikrotik: Passo a Passo

O Firewall Raw no Mikrotik é uma funcionalidade avançada que permite criar regras de firewall antes mesmo do processamento de conexões pelo Connection Tracking. Ele é ideal para bloquear pacotes indesejados de forma eficiente, reduzindo o impacto no desempenho do roteador. Neste guia, você aprenderá a configurar o Firewall Raw no Mikrotik para otimizar o processamento de pacotes e aumentar a segurança da rede.

Passo a Passo: Configurando Firewall Raw no Mikrotik

1. Acesse o RouterOS

Conecte-se ao Mikrotik via WinBox ou terminal SSH.

2. Entenda a Chain Raw

O Firewall Raw processa pacotes antes do Connection Tracking. Ele usa as chains:
  • Prerouting: Para pacotes que entram no roteador.
  • Output: Para pacotes gerados pelo roteador.

3. Bloqueie Tráfego de IPs Não Confiáveis

Crie uma regra para descartar pacotes de IPs suspeitos:
/ip firewall raw add chain=prerouting src-address-list=IPs-Bloqueados action=drop comment="Bloquear IPs Suspeitos"

4. Adicione IPs à Lista de Bloqueio

Inclua IPs indesejados na lista de bloqueio:
/ip firewall address-list add list=IPs-Bloqueados address=203.0.113.10 comment="IP Malicioso"

5. Ignore Pacotes de Diagnóstico Interno

Permita que pacotes como ping internos passem sem processamento adicional:
/ip firewall raw add chain=prerouting protocol=icmp action=accept comment="Permitir ICMP"

6. Bloqueie Ataques de Scan de Portas

Adicione uma regra para descartar pacotes de varredura de portas:
/ip firewall raw add chain=prerouting src-address-list=Port-Scan action=drop comment="Bloquear Scan de Portas"

7. Monitore as Regras Raw

Confira os pacotes bloqueados ou permitidos pelas regras:
/ip firewall raw print stats

8. Ajuste as Regras com Base no Tráfego da Rede

Personalize as regras para atender às necessidades específicas da sua rede, adicionando ou removendo IPs e protocolos.

Conclusão

O Firewall Raw no Mikrotik é uma ferramenta poderosa para bloquear tráfego indesejado antes que ele seja processado pelo roteador. Com as regras configuradas corretamente, você pode melhorar o desempenho da sua rede e aumentar a segurança da infraestrutura.