fbpx

MikroTik 라우터에서 SSH 및 Telnet 공격을 방지하기 위한 권장 사항은 무엇입니까?

이러한 서비스를 사용하지 않거나 IP 주소, IP 범위 또는 네트워크 세그먼트 액세스가 허용되도록 지정하는 경우 해당 서비스를 비활성화하는 것이 좋습니다. 이건 메뉴에서 조정 가능해요 /IP/서비스. 또 다른 방법은 규칙을 만드는 것입니다. /방화벽 필터 SSH 또는 Telnet을 통한 액세스를 허용하거나 거부합니다.

SSH(Secure Shell) 및 Telnet 공격으로부터 MikroTik 라우터를 보호하려면 일련의 보안 조치를 구현하는 것이 필수적입니다.

이러한 프로토콜은 일반적으로 원격 장치 관리에 사용되지만 적절하게 구성되지 않으면 공격에 취약할 수 있습니다.

이러한 공격에 대비하여 MikroTik 라우터의 보안을 강화하기 위한 기타 주요 권장 사항을 제공합니다.

1. 기본 포트 변경

  • SSH 및 Telnet의 경우 기본 포트(SSH의 경우 22, Telnet의 경우 23)를 다른 비표준 포트 번호로 변경하는 것이 좋습니다. 이를 통해 자동화된 공격을 크게 줄일 수 있습니다.

2. 텔넷 비활성화

  • Telnet은 자격 증명과 데이터를 일반 텍스트로 전송하므로 안전하지 않습니다. SSH는 연결을 암호화하므로 Telnet을 완전히 비활성화하고 원격 관리를 위해 SSH를 사용하는 것이 좋습니다.

3. 강력한 비밀번호를 사용하세요

  • 모든 계정에 강력하고 고유한 비밀번호가 있는지 확인하세요. 복잡한 비밀번호를 생성하고 저장하려면 비밀번호 관리자를 사용하는 것이 좋습니다.

4. IP로 액세스 제한

  • 방화벽 규칙을 사용하여 SSH 액세스를 알려지고 신뢰할 수 있는 IP 주소로만 제한합니다. 이로 인해 라우터에 연결을 시도할 수 있는 사람이 크게 제한됩니다.

5. 2단계 인증(XNUMXFA) 활성화

  • 가능하다면 SSH 액세스에 대해 2단계 인증을 활성화하세요. 이렇게 하면 보안 계층이 추가됩니다.

6. 정기적으로 소프트웨어 업데이트

  • 업데이트에는 보안 패치가 포함되는 경우가 많으므로 MikroTik 라우터가 항상 최신 버전의 RouterOS 및 펌웨어로 업데이트되어 있는지 확인하세요.

7. WAN에서 SSH 및 Telnet 액세스 비활성화

  • 라우터를 원격으로 관리할 필요가 없다면 WAN 인터페이스에서 SSH 및 Telnet 액세스를 비활성화하는 것이 좋습니다. 이는 방화벽 규칙을 통해 쉽게 수행할 수 있습니다.

8. 비밀번호 대신 SSH 키 사용

  • SSH 액세스의 경우 비밀번호 대신 키 기반 인증을 선택하세요. 키 기반 인증은 공격자가 개인 키에 액세스할 수 있어야 하므로 더욱 안전합니다.

9. 액세스 시도 모니터링

  • 실패한 액세스 시도에 대해 기록하고 경고하도록 MikroTik 라우터를 구성하십시오. 이를 통해 공격 시도를 감지하고 사전 조치를 취할 수 있습니다.

10. 방화벽을 올바르게 구성하십시오.

  • 원하지 않는 패킷을 차단하고 연결 속도 기능 등을 사용하여 실패한 연결 시도 횟수를 제한하도록 방화벽이 올바르게 구성되어 있는지 확인하십시오.

이러한 보안 조치를 구현하면 SSH 및 Telnet을 통한 외부 공격으로부터 MikroTik 라우터를 보호하여 네트워크의 무결성과 개인 정보 보호를 보장하는 데 크게 도움이 될 수 있습니다.

이 게시물에는 태그가 없습니다.
이 콘텐츠가 도움이 되었나요?
페이스북
트위터
링크드인
WhatsApp에
텔레그램

이 카테고리의 다른 문서

답장을 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

MikroLAB에서 제공되는 튜토리얼

과정이 없습니다!

쿠디고 데 데스쿠엔토

AN24-LIB

MikroTik 도서 및 도서 팩에 적용됩니다.

디아스
Horas

소개
OSPF - BGP - MPLS

이것에 가입하세요 무료 코스

MAE-RAV-ROS-240118
디아스
Horas

이것에 가입하세요 무료 코스

MAS-ROS-240111

삼왕의 날 프로모션!

레이즈24

15%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

삼국지 할인코드를 활용해보세요!

* 프로모션은 7년 2024월 XNUMX일 일요일까지 유효합니다.
** 코드 (킹스24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

새해 전야 프로모션!

NY24

20%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

설맞이 할인코드를 활용해보세요!

* 프로모션은 1년 2024월 XNUMX일 월요일까지 유효합니다.
** 코드 (NY24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

크리스마스 할인!

XMAS23

30%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

크리스마스 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 25년 2023월 XNUMX일 월요일까지 유효합니다.

사이버 위크 할인

CW23-MK

17%

모든 MikroTik OnLine 강좌

CW23-AX

30%

모든 아카데미 과정

CW23-LIB

25%

모든 MikroTik 도서 및 도서 팩

사이버위크 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 3년 2023월 XNUMX일 일요일까지 유효합니다.

블랙 프라이데이 할인

BF23-MX

22%

모든 MikroTik OnLine 강좌

BF23-AX

35%

모든 아카데미 과정

BF23-LIB

30%

모든 MikroTik 도서 및 도서 팩

블랙프라이데이 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.

장바구니에 코드가 적용되었습니다.
26년 2023월 XNUMX일 일요일까지 유효합니다.

디아스
Horas

이것에 가입하세요 무료 코스

MAE-VPN-SET-231115

할로윈 프로모션

할로윈 할인코드를 활용해보세요.

장바구니에 코드가 적용되었습니다.

HW23-MK

MikroTik OnLine 모든 강좌 11% 할인

11 %

HW23-AX

아카데미 전 강좌 30% 할인

30 %

HW23-LIB

모든 MikroTik 도서 및 도서 팩 25% 할인

25 %

MikroTik을 이용한 고급 라우팅 소개(MAE-RAV-ROS) 무료 과정에 등록하고 참여하세요.

오늘(수요일) 11년 2023월 XNUMX일
오후 7시 - 오후 11시 (콜롬비아, 에콰도르, 페루)

MAE-RAV-ROS-231011