ایران اکسس کردن میکروتیک

partshabake
آخرین بروز رسانی: 18 مهر 1403
3 دیدگاه
5 دقیقه زمان مطالعه
ایران اکسس کردن میکروتیک

ایران اکسس کردن میکروتیک

اگر به عنوان ادمین شبکه در حال فعالیت هستید شما موظف هستید شبکه سازمان یا شرکت خود را ایران اکسس کنید تا جلوگیری کنید از دسترسی و حملات از کشور های خارجی روی شبکه.آدرس های آی پی در بین تمام نقاط جهان با روشی مشخص تقسیم شده،این به معنی هست که لیست آیپی های ایران کاملا مشخص هست.

ایران اکسس کردن میکروتیک یعنی چی؟

ایران اکسس کردن میکروتیک ینی این که دسترسی به روتر و شبکه را فقط برای آی پی های ایران باز بزاریم و اجازه ندیم درخواست از آی پی هایی غیر از لیست آی پی که تعریف میکنیم به روتز دسترسی داشته باشد.

اگر در شبکه از فایروال سخت افزاری مثل فورتی نت استفاده میکنید به راحتی میتوانید این کار را با فایروال انجام دهید.

سناریو های زیادی برای ایران اکسس کردن میکروتیک وجود داره اما ما در این آموزش از ساده ترین و موثیر ترین روش استفاده میکنیم.

 

لیست آی پی های ایران برای میکروتیک

در ابتدا نیاز به لیست آیپی های ایران داریم.ما در پارت شبکه یک لیست از آیپی های ایران جمع آوری کردیم که شامل 99.99% آیپی ها میباشد و آیپی تمام بانک ها و CDN های ایرانی در این لیست موجود میباشد.فایل زیر شامل IP های ایران برای میکروتیک میباشد.

  • جهت دانلود روی آیکون سمت راست کلیک کنید.

 

مراحل ایران اکسس کردن میکروتیک:

  1. ابتدا با استفاده از winbox وارد میکروتیک خود شوید.
  2. فایل بالا را دانلود کنید و از حالت zip خارج کنید.
  3. لیست آی پی های ایران را در میکروتیک بارگزاری کنید
    از منو سمت راست گزینه File را انتخاب کنید و گزینه آپلود را انتخاب کنید و لیست آیپی های ایران که با اسم PartshabakeIpList.rsc را در روتر بارگزاری کنید
    ایران اکسس کردن میکروتیک
  4. گزینه New Terminal را انتخاب کنید و خط فرمان میکروتیک را باز کنید و دستور import PartshabakeIpList.rsc را تایپ کنید و اینتر بزتیدiran access mikrotik
  5. بعد از مرحله بالا در مسیر IP -> Firewall -> address List بروید و میبینید یک ادرس لیست به نام IRAN اضافه شده.لیست آی پی های ایران
  6. به آدرس IP->Firewall->Filter Rules بروید و یک Rule جدید با chain INPUT ایجاد کنید و در قسمت Src. address List آدرس لیست IRAN  را که در قسمت قبل وارد کردیم را انتخاب میکنیم.
  7. در تب action حالت را روی accept میزاریم.تا این مرحله از کار درخواست ورودی تمام آیپی های ایران را تایید کردیم.فقط کافیه مابقی درخواست های ورودی را drop کنیم تا میکروتیک ایران اکسس شود.
  8. یک Rules جدید ایجاد میکنیم و chain را input قرار میدهیم و مستقیم به تب action میرویم و حالت را روی drop قرار میدهیم.
    لیست آیپی های بیمه برای میکروتیک  در این سناریو ابتدا آِیپی های ایران را تایید کردیم و هر درخواستی از آیپی های غیر از ایران را دراپ کریدم.

نکته مهم:در صورتی که تانل به خارج از کشور در روتر خود دارید باید به صورت دستی یک Rules جدید ایجاد کنید و Input همان آیپی را accept کنید.

چرا باید شبکه را ایران اکسس کنیم؟

در تمام شبکه ها وقتی حجم درخواست های ورودی به شبکه زیاد میشوذ باعث میشه شبکه زیر بار بره و از سرعت شبکه کم بشه یا در یک سناریو دیگه وقتی درخواست های ورودی به شبکه آزاد باشه و متخص به یک رنج آیپی مشخص نباشه حملات DDos یا Brute Force  میتواند شبکه ما را تهدید کند.پس بهترین راه حل برای سازمان ها استفاده از فایروال سخت افزاری هست که به دلیل هزینه بالا ممکن است مورد تایید بسیاری از شرکت ها یا کسب و کار های کوچک نباشد.پس میتوانیم با استفاده از میکروتیک شبکه خود را برای یک سری از آیپی ها خاص باز بزاریم و خطر حملات گفته شده کمتر کنیم.با استفاده از این روش نمیتوانیم خطر نفوذ به شبکه را 100 درصد از بین ببریم فقط میتوانیم خطر نفوذ را کمتر کنیم.

معایب ایران اکسس بودن سایت

وقتی شبکه ایران اکسس میشود ینی فقط با آیپی های ایران میتوان دسترسی به شبکه داشت.پس در صورتی که سایت یا سرویس تحت وب یا Voip دارید و خارج از شبکه بخواهید به سرویس ها دسترسی داشته باشید باید حتما با آیپی ایران درخواست بدید.اگر از VPN استفاده کنید شما به سرویس های درون شبکه خود دسترسی نخواهید داشت.عیب دیگری که ایران اکسس بودن یک سایت یا سرویس تحت وب پشت میکروتیک داره این است که ممکنه موتورهای جست و جو فکر کنند که این سایت داون شده و اگر سرویس شما ورودی از گوگل یا سایر موتور های چست و جو داشته باشد، این مورد برای سئو سایت مضر می باشد.

در صورتی که نیاز به تامین امنیت شبکه خودتون دارید میتونید به صفحه راه اندازی شبکه در شیراز مراجعه کنید تا از لیست خدمات پارت شبکه مطلع شوید