fbpx

היכן אתה יכול לראות אילו משתמשים מבצעים מתקפת כוח אכזרי על הנתב MikroTik?

כדי לזהות ולראות אילו משתמשים מנסים לבצע התקפת כוח גס על נתב MikroTik, אתה יכול לעיין ביומני המערכת, שבהם מתועדים ניסיונות גישה ופעילויות חשודות.

התקפות כוח גסות מתאפיינות בדרך כלל במספר ניסיונות כניסה כושלים בפרק זמן קצר. MikroTik RouterOS די חזק ביכולות הרישום שלו, ומספק פרטים שיכולים לעזור לך לזהות סוג זה של התנהגות חריגה.

שלבים לבדיקת יומני התקפה של כוח אכזרי:

  1. גישה לרשומות (יומנים):
    • מתוך WinBox: אתה יכול לגשת ליומנים על ידי בחירת "יומן" בתפריט הראשי. זה יציג לך רשימה של אירועים אחרונים, כולל ניסיונות התחברות.
    • לפי טרמינל: השתמש בפקודה /log print לצפייה ביומנים. אתה יכול לסנן לפי סוגי אירועים ספציפיים אם אתה מחפש משהו מסוים, כגון ניסיונות התחברות.
  2. חפש אירועי התחברות שנכשלו: חפש ביומנים ערכים המציינים ניסיונות כניסה שנכשלו. אלה יסומנו לעתים קרובות עם הודעות כגון "כשל כניסה" ועשויים לכלול את כתובת ה-IP של מקור ניסיון הגישה.
  3. זיהוי דפוסי התקפה של כוח גס: מתקפת כוח גס מאופיינת במספר ניסיונות כניסה כושלים מאותה כתובת IP או מטווח של כתובות IP בתוך פרק זמן קצר. סקור את היומנים כדי לזהות דפוסים כאלה.

פעולות נוספות:

  • חסום כתובות IP חשודות: אתה יכול ליצור כללים בחומת האש של MikroTik כדי לחסום כתובות IP ספציפיות שלדעתך מנסות התקפות של כוח גס.
  • הפעל רשימה שחורה דינמית: שקול להשתמש ברשימות שחורות דינמיות כדי לחסום אוטומטית כתובות IP המנסות להתקפות כוח גס.
  • שנה יציאות שירות סטנדרטיות: שינוי מספרי יציאות עבור שירותים כגון SSH, Winbox ו-WebFig ליציאות לא סטנדרטיות יכול לסייע בהפחתת התקפות כוח גס.
  • הגבלת ניסיונות התחברות שנכשלו: MikroTik מאפשר לך להגדיר מגבלה על מספר ניסיונות ההתחברות הכושלים לפני חסימת גישה זמנית מכתובת ה-IP החשודה.
  • אפשר אימות דו-גורמי (2FA): אם אפשר, אפשר אימות דו-גורמי כדי לשפר את האבטחה.

ניטור יומני הנתב של MikroTik באופן קבוע הוא תרגול מומלץ לשמירה על אבטחת הרשת שלך. על ידי זיהוי מהיר ותגובה למתקפות כוח גסות, אתה יכול להגן על הרשת שלך מפני גישה לא מורשית ופגיעויות פוטנציאליות.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011