fbpx

Wo können Sie sehen, welche Benutzer einen Brute-Force-Angriff auf den MikroTik-Router durchführen?

Um zu erkennen und zu sehen, welche Benutzer versuchen, einen Brute-Force-Angriff auf einen MikroTik-Router durchzuführen, können Sie die Systemprotokolle überprüfen, in denen Zugriffsversuche und verdächtige Aktivitäten aufgezeichnet werden.

Brute-Force-Angriffe zeichnen sich typischerweise durch zahlreiche fehlgeschlagene Anmeldeversuche innerhalb kurzer Zeit aus. MikroTik RouterOS verfügt über recht robuste Protokollierungsfunktionen und liefert Details, die Ihnen bei der Identifizierung dieser Art von anomalem Verhalten helfen können.

Schritte zum Überprüfen von Brute-Force-Angriffsprotokollen:

  1. Zugriff auf Aufzeichnungen (Protokolle):
    • Von WinBox: Sie können auf die Protokolle zugreifen, indem Sie im Hauptmenü „Protokoll“ auswählen. Dadurch wird Ihnen eine Liste der letzten Ereignisse angezeigt, einschließlich der Anmeldeversuche.
    • Per Terminal: Verwenden Sie den Befehl /log print um die Protokolle anzuzeigen. Sie können nach bestimmten Ereignistypen filtern, wenn Sie nach etwas Bestimmtem suchen, beispielsweise nach Anmeldeversuchen.
  2. Nach fehlgeschlagenen Anmeldeereignissen suchen: Durchsuchen Sie die Protokolle nach Einträgen, die auf fehlgeschlagene Anmeldeversuche hinweisen. Diese werden häufig mit Meldungen wie „Anmeldefehler“ gekennzeichnet und können die IP-Adresse der Quelle des Anmeldeversuchs enthalten.
  3. Identifizieren Sie Brute-Force-Angriffsmuster: Ein Brute-Force-Angriff ist durch mehrere fehlgeschlagene Anmeldeversuche von derselben IP-Adresse oder einem Bereich von IPs innerhalb kurzer Zeit gekennzeichnet. Überprüfen Sie die Protokolle, um solche Muster zu identifizieren.

Zusätzliche Aktionen:

  • Blockieren Sie verdächtige IP-Adressen: Sie können in der MikroTik-Firewall Regeln erstellen, um bestimmte IP-Adressen zu blockieren, von denen Sie glauben, dass sie Brute-Force-Angriffe versuchen.
  • Dynamische Blacklist aktivieren: Erwägen Sie die Verwendung dynamischer Blacklists, um IP-Adressen, die Brute-Force-Angriffe versuchen, automatisch zu blockieren.
  • Standard-Service-Ports ändern: Das Ändern der Portnummern für Dienste wie SSH, Winbox und WebFig in nicht standardmäßige Ports kann dazu beitragen, Brute-Force-Angriffe zu reduzieren.
  • Begrenzen Sie fehlgeschlagene Anmeldeversuche: Mit MikroTik können Sie die Anzahl der fehlgeschlagenen Anmeldeversuche begrenzen, bevor Sie den Zugriff von der verdächtigen IP-Adresse vorübergehend blockieren.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA): Aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung, um die Sicherheit zu verbessern.

Die regelmäßige Überwachung der Protokolle Ihres MikroTik-Routers wird empfohlen, um die Sicherheit Ihres Netzwerks zu gewährleisten. Indem Sie Brute-Force-Angriffe schnell erkennen und darauf reagieren, können Sie Ihr Netzwerk vor unbefugtem Zugriff und potenziellen Schwachstellen schützen.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011