fbpx

Waar kan jy sien watter gebruikers 'n brute force-aanval op die MikroTik-roeteerder doen?

Om op te spoor en te sien watter gebruikers probeer om 'n brute krag-aanval op 'n MikroTik-roeteerder uit te voer, kan u die stelsellogboeke nagaan, waar toegangspogings en verdagte aktiwiteite aangeteken word.

Brute force-aanvalle word tipies gekenmerk deur talle mislukte aanmeldpogings in 'n kort tydperk. MikroTik RouterOS is redelik robuust in sy aantekenvermoëns, en verskaf besonderhede wat jou kan help om hierdie tipe abnormale gedrag te identifiseer.

Stappe om Brute Force Attack Logs na te gaan:

  1. Toegang tot rekords (logboeke):
    • Van WinBox: Jy kan toegang tot die logs kry deur "Log" in die hoofkieslys te kies. Dit sal vir jou 'n lys van onlangse gebeure wys, insluitend aanmeldpogings.
    • Deur terminaal: Gebruik die opdrag /log print om die logs te sien. Jy kan volgens spesifieke gebeurtenistipes filter as jy iets spesifiek soek, soos aanmeldpogings.
  2. Soek vir mislukte aanmeldgeleenthede: Soek die logs vir inskrywings wat mislukte aanmeldpogings aandui. Dit sal dikwels gemerk word met boodskappe soos "aanmeldmislukking" en kan die IP-adres van die bron van die aanmeldpoging insluit.
  3. Identifiseer Brute Force-aanvalpatrone: 'n Brute krag-aanval word gekenmerk deur veelvuldige mislukte aanmeldpogings vanaf dieselfde IP-adres of 'n reeks IP's binne 'n kort tydperk. Hersien die logs om sulke patrone te identifiseer.

Bykomende aksies:

  • Blokkeer verdagte IP-adresse: Jy kan reëls in die MikroTik-firewall skep om spesifieke IP-adresse te blokkeer wat jy dink brute force-aanvalle probeer.
  • Aktiveer dinamiese swartlys: Oorweeg dit om dinamiese swartlyste te gebruik om IP-adresse outomaties te blokkeer wat brute force-aanvalle probeer.
  • Verander standaarddienspoorte: Die verandering van poortnommers vir dienste soos SSH, Winbox en WebFig na nie-standaardpoorte kan help om brute force-aanvalle te verminder.
  • Beperk mislukte aanmeldpogings: MikroTik laat jou toe om 'n limiet op die aantal mislukte aanmeldpogings te stel voordat jy tydelik toegang vanaf die verdagte IP-adres blokkeer.
  • Aktiveer twee-faktor-verifikasie (2FA): Aktiveer, indien moontlik, twee-faktor-verifikasie om sekuriteit te verbeter.

Om jou MikroTik-roeteerderlogboeke gereeld te monitor, is 'n aanbevole praktyk om die sekuriteit van jou netwerk te handhaaf. Deur vinnig brute force-aanvalle te identifiseer en daarop te reageer, kan jy jou netwerk teen ongemagtigde toegang en potensiële kwesbaarhede beskerm.

Daar is geen merkers vir hierdie plasing nie.
Het hierdie inhoud jou gehelp?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Ander dokumente in hierdie kategorie

Laat 'n antwoord

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

Tutoriale beskikbaar by MikroLABs

Geen kursusse gevind nie!

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011