fbpx

On es pot veure quins usuaris estan fent un atac de força bruta al router MikroTik?

Per detectar i veure quins usuaris estan intentant fer un atac de força bruta en un router MikroTik, pots revisar els registres (logs) del sistema, on es registren els intents d'accés i les activitats sospitoses.

Els atacs de força bruta solen caracteritzar-se per nombrosos intents d'inici de sessió fallits en un període curt de temps. MikroTik RouterOS és força robust en les seves capacitats de registre, proporcionant detalls que et poden ajudar a identificar aquest tipus de comportament anòmal.

Passos per Verificar els Registres d'Atacs de Força Bruta:

  1. Accés als Registres (Logs):
    • Des de WinBox: Pots accedir als registres seleccionant “Log” al menú principal. Això us mostrarà una llista d'esdeveniments recents, inclosos els intents d'inici de sessió.
    • Per Terminal: Utilitza la comanda /log print per veure els registres. Pots filtrar per tipus d'esdeveniments específics si cerques alguna cosa en particular, com intents d'accés.
  2. Cerca Esdeveniments d'Inici de Sessió Fallits: Cerca als registres entrades que indiquin intents d'inici de sessió fallits. Aquests sovint estaran etiquetats amb missatges com a “login failure” i poden incloure l'adreça IP de l'origen de l'intent d'accés.
  3. Identificar Patrons d'Atac de Força Bruta: Un atac de força bruta es caracteritza per múltiples intents dinici de sessió fallits des de la mateixa adreça IP o un rang dIP en un curt període de temps. Revisa els registres per identificar aquests patrons.

Accions Addicionals:

  • Bloquejar Adreces IP Sospitoses: Pots crear regles al firewall de MikroTik per bloquejar adreces IP específiques que creguis que estan intentant atacs de força bruta.
  • Habilitar Blacklist Dinàmic: Considera lús de llistes negres dinàmiques (dynamic blacklist) per bloquejar automàticament adreces IP que intenten atacs de força bruta.
  • Canviar Ports de Servei Estàndard: Canviar els números de port per a serveis com SSH, Winbox, i WebFig a ports no estàndard pot ajudar a reduir els atacs de força bruta.
  • Limitar Intents d'inici de sessió fallits: MikroTik us permet configurar un límit al nombre d'intents d'inici de sessió fallits abans de bloquejar temporalment l'accés des de l'adreça IP sospitosa.
  • Habilitar l'Autenticació de Dos Factors (2FA): Si és possible, activeu l'autenticació de dos factors per millorar la seguretat.

Monitoritzar els registres del teu router MikroTik de manera regular és una pràctica recomanada per mantenir la seguretat de la teva xarxa. En identificar i respondre ràpidament als atacs de força bruta, pots protegir la teva xarxa contra accessos no autoritzats i possibles vulnerabilitats.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011