Задать вопрос
Vinstrok
@Vinstrok
Веб разработчик

Правильно ли дропать невалидные пакеты в микротике в самом начале?

Всем привет, нужен совет, настраиваю firewall mikrotik по типу закрытый фаерфол - все запрещенно, что не разрешено, и возник вопрос стоит ли дропать невалидные пакеты инпута и форварда в самом начале правил? Или все же первым правилом должно быть разрешающие эстаблишет и релейтед? В обоих вариантах интернет, и доступы к серверам работают исправно.
  • Вопрос задан
  • 761 просмотр
Подписаться 2 Простой Комментировать
Ответ пользователя Gansterito К ответам на вопрос (3)
@Gansterito
Лучше первым правилом пропускать пакеты ESTABLISHED и RELATED, а потом уже дропать INVALID.
Ответ написан
Комментировать