fbpx

Dove puoi vedere quali utenti stanno effettuando un attacco di forza bruta sul router MikroTik?

Per rilevare e vedere quali utenti stanno tentando di effettuare un attacco di forza bruta su un router MikroTik, è possibile esaminare i log di sistema, dove vengono registrati i tentativi di accesso e le attività sospette.

Gli attacchi di forza bruta sono generalmente caratterizzati da numerosi tentativi di accesso falliti in un breve periodo di tempo. MikroTik RouterOS è abbastanza robusto nelle sue capacità di registrazione, fornendo dettagli che possono aiutarti a identificare questo tipo di comportamento anomalo.

Passaggi per controllare i registri degli attacchi di forza bruta:

  1. Accesso ai record (registri):
    • Da WinBox: È possibile accedere ai registri selezionando “Registro” nel menu principale. Questo ti mostrerà un elenco degli eventi recenti, inclusi i tentativi di accesso.
    • Per terminale: Usa il comando /log print per visualizzare i log. Puoi filtrare per tipi di eventi specifici se stai cercando qualcosa in particolare, come i tentativi di accesso.
  2. Cerca eventi di accesso non riusciti: Cerca nei registri le voci che indicano tentativi di accesso non riusciti. Questi verranno spesso etichettati con messaggi come "errore di accesso" e potrebbero includere l'indirizzo IP della fonte del tentativo di accesso.
  3. Identificare i modelli di attacco di forza bruta: Un attacco di forza bruta è caratterizzato da più tentativi di accesso falliti dallo stesso indirizzo IP o da un intervallo di IP in un breve periodo di tempo. Esaminare i registri per identificare tali modelli.

Azioni aggiuntive:

  • Blocca indirizzi IP sospetti: Puoi creare regole nel firewall MikroTik per bloccare specifici indirizzi IP che ritieni stiano tentando attacchi di forza bruta.
  • Abilita lista nera dinamica: Prendi in considerazione l'utilizzo di liste nere dinamiche per bloccare automaticamente gli indirizzi IP che tentano attacchi di forza bruta.
  • Modifica porte di servizio standard: La modifica dei numeri di porta per servizi come SSH, Winbox e WebFig in porte non standard può aiutare a ridurre gli attacchi di forza bruta.
  • Limita i tentativi di accesso non riusciti: MikroTik ti consente di impostare un limite al numero di tentativi di accesso falliti prima di bloccare temporaneamente l'accesso dall'indirizzo IP sospetto.
  • Abilita l'autenticazione a due fattori (2FA): Se possibile, abilita l'autenticazione a due fattori per migliorare la sicurezza.

Monitorare regolarmente i registri del router MikroTik è una pratica consigliata per mantenere la sicurezza della tua rete. Identificando e rispondendo rapidamente agli attacchi di forza bruta, puoi proteggere la tua rete da accessi non autorizzati e potenziali vulnerabilità.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011