fbpx

MikroTik 라우터에서 어떤 사용자가 무차별 대입 공격을 하고 있는지 어디에서 확인할 수 있나요?

MikroTik 라우터에 무차별 대입 공격을 시도하는 사용자를 탐지하고 확인하려면 액세스 시도와 의심스러운 활동이 기록되는 시스템 로그를 검토하면 됩니다.

무차별 대입 공격은 일반적으로 짧은 시간 내에 수많은 로그인 시도 실패가 특징입니다. MikroTik RouterOS는 로깅 기능이 매우 강력하여 이러한 유형의 비정상적인 동작을 식별하는 데 도움이 되는 세부 정보를 제공합니다.

무차별 공격 로그를 확인하는 단계:

  1. 기록(로그)에 대한 접근:
    • WinBox에서: 메인 메뉴에서 "로그"를 선택하면 로그에 액세스할 수 있습니다. 로그인 시도를 포함한 최근 이벤트 목록이 표시됩니다.
    • 터미널 이용 시: 명령 사용 /log print 로그를 보려면 로그인 시도와 같이 특별한 내용을 찾고 있는 경우 특정 이벤트 유형별로 필터링할 수 있습니다.
  2. 실패한 로그인 이벤트 검색: 실패한 로그인 시도를 나타내는 항목에 대한 로그를 검색합니다. 여기에는 "로그인 실패"와 같은 메시지가 표시되는 경우가 많으며 액세스 시도 소스의 IP 주소가 포함될 수 있습니다.
  3. 무차별 공격 패턴 식별: 무차별 대입 공격은 짧은 시간 내에 동일한 IP 주소 또는 IP 범위에서 로그인 시도가 여러 번 실패하는 것이 특징입니다. 이러한 패턴을 식별하려면 로그를 검토하세요.

추가 조치:

  • 의심스러운 IP 주소 차단: 무차별 대입 공격을 시도하고 있다고 생각되는 특정 IP 주소를 차단하기 위해 MikroTik 방화벽에서 규칙을 만들 수 있습니다.
  • 동적 블랙리스트 활성화: 무차별 공격을 시도하는 IP 주소를 자동으로 차단하려면 동적 블랙리스트를 사용하는 것이 좋습니다.
  • 표준 서비스 포트 변경: SSH, Winbox 및 WebFig와 같은 서비스의 포트 번호를 비표준 포트로 변경하면 무차별 대입 공격을 줄이는 데 도움이 될 수 있습니다.
  • 실패한 로그인 시도 제한: MikroTik을 사용하면 의심스러운 IP 주소의 액세스를 일시적으로 차단하기 전에 실패한 로그인 시도 횟수에 제한을 설정할 수 있습니다.
  • 2단계 인증(XNUMXFA) 활성화: 가능하다면 2단계 인증을 활성화하여 보안을 강화하세요.

MikroTik 라우터 로그를 정기적으로 모니터링하는 것은 네트워크 보안을 유지하는 데 권장되는 방법입니다. 무차별 대입 공격을 신속하게 식별하고 대응함으로써 무단 액세스 및 잠재적인 취약점으로부터 네트워크를 보호할 수 있습니다.

이 게시물에는 태그가 없습니다.
이 콘텐츠가 도움이 되었나요?
페이스북
트위터
링크드인
WhatsApp에
텔레그램

이 카테고리의 다른 문서

답장을 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

MikroLAB에서 제공되는 튜토리얼

과정이 없습니다!

쿠디고 데 데스쿠엔토

AN24-LIB

MikroTik 도서 및 도서 팩에 적용됩니다.

디아스
Horas

소개
OSPF - BGP - MPLS

이것에 가입하세요 무료 코스

MAE-RAV-ROS-240118
디아스
Horas

이것에 가입하세요 무료 코스

MAS-ROS-240111

삼왕의 날 프로모션!

레이즈24

15%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

삼국지 할인코드를 활용해보세요!

* 프로모션은 7년 2024월 XNUMX일 일요일까지 유효합니다.
** 코드 (킹스24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

새해 전야 프로모션!

NY24

20%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

설맞이 할인코드를 활용해보세요!

* 프로모션은 1년 2024월 XNUMX일 월요일까지 유효합니다.
** 코드 (NY24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

크리스마스 할인!

XMAS23

30%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

크리스마스 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 25년 2023월 XNUMX일 월요일까지 유효합니다.

사이버 위크 할인

CW23-MK

17%

모든 MikroTik OnLine 강좌

CW23-AX

30%

모든 아카데미 과정

CW23-LIB

25%

모든 MikroTik 도서 및 도서 팩

사이버위크 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 3년 2023월 XNUMX일 일요일까지 유효합니다.

블랙 프라이데이 할인

BF23-MX

22%

모든 MikroTik OnLine 강좌

BF23-AX

35%

모든 아카데미 과정

BF23-LIB

30%

모든 MikroTik 도서 및 도서 팩

블랙프라이데이 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.

장바구니에 코드가 적용되었습니다.
26년 2023월 XNUMX일 일요일까지 유효합니다.

디아스
Horas

이것에 가입하세요 무료 코스

MAE-VPN-SET-231115

할로윈 프로모션

할로윈 할인코드를 활용해보세요.

장바구니에 코드가 적용되었습니다.

HW23-MK

MikroTik OnLine 모든 강좌 11% 할인

11 %

HW23-AX

아카데미 전 강좌 30% 할인

30 %

HW23-LIB

모든 MikroTik 도서 및 도서 팩 25% 할인

25 %

MikroTik을 이용한 고급 라우팅 소개(MAE-RAV-ROS) 무료 과정에 등록하고 참여하세요.

오늘(수요일) 11년 2023월 XNUMX일
오후 7시 - 오후 11시 (콜롬비아, 에콰도르, 페루)

MAE-RAV-ROS-231011