fbpx

Wat zijn de aanbevelingen om SSH- en Telnet-aanvallen op een MikroTik-router te voorkomen?

Het wordt aanbevolen om deze services uit te schakelen als u ze niet gebruikt, of om de IP-adressen, IP-bereiken of netwerksegmenten op te geven waarvoor toegang is toegestaan; dit is in het menu aan te passen /IP/Diensten. Een andere manier is om regels te creëren /firewallfilter om toegang via SSH of Telnet toe te staan ​​of te weigeren.

Om MikroTik-routers te beschermen tegen SSH- (Secure Shell) en Telnet-aanvallen, is het essentieel om een ​​reeks beveiligingsmaatregelen te implementeren.

Deze protocollen worden vaak gebruikt voor apparaatbeheer op afstand, maar kunnen kwetsbaar zijn voor aanvallen als ze niet correct zijn geconfigureerd.

We geven u nog andere belangrijke aanbevelingen om de beveiliging van uw MikroTik-router tegen deze aanvallen te versterken:

1. Wijzig de standaardpoort

  • Voor SSH en Telnet kunt u overwegen de standaardpoorten (22 voor SSH en 23 voor Telnet) te wijzigen in andere niet-standaard poortnummers. Dit kan geautomatiseerde aanvallen aanzienlijk verminderen.

2. Schakel Telnet uit

  • Telnet is niet veilig omdat het inloggegevens en gegevens in duidelijke tekst verzendt. Het wordt aanbevolen om Telnet volledig uit te schakelen en SSH te gebruiken voor beheer op afstand, aangezien SSH de verbinding versleutelt.

3. Gebruik sterke wachtwoorden

  • Zorg ervoor dat alle accounts sterke, unieke wachtwoorden hebben. Overweeg het gebruik van een wachtwoordbeheerder om complexe wachtwoorden te genereren en op te slaan.

4. Beperk toegang via IP

  • Gebruik firewallregels om SSH-toegang te beperken tot alleen bekende en vertrouwde IP-adressen. Dit beperkt aanzienlijk wie kan proberen verbinding te maken met uw router.

5. Schakel tweefactorauthenticatie (2FA) in

  • Schakel indien mogelijk tweefactorauthenticatie in voor SSH-toegang. Dit voegt een extra beveiligingslaag toe.

6. Software regelmatig bijwerken

  • Zorg ervoor dat uw MikroTik-router altijd is bijgewerkt met de nieuwste RouterOS en firmware, aangezien updates vaak beveiligingspatches bevatten.

7. Schakel SSH- en Telnet-toegang vanaf WAN uit

  • Als u de router niet op afstand hoeft te beheren, wordt aanbevolen om SSH- en Telnet-toegang via de WAN-interface uit te schakelen. Dit kan eenvoudig worden gedaan via firewallregels.

8. Gebruik SSH-sleutels in plaats van wachtwoorden

  • Kies voor SSH-toegang voor sleutelgebaseerde authenticatie in plaats van wachtwoorden. Op sleutels gebaseerde authenticatie is veiliger omdat de aanvaller toegang moet hebben tot de privésleutel.

9. Toegangspogingen monitoren

  • Configureer uw MikroTik-router om mislukte toegangspogingen te registreren en te waarschuwen. Dit kan u helpen aanvalspogingen te detecteren en proactieve maatregelen te nemen.

10. Configureer de firewall op de juiste manier

  • Zorg ervoor dat uw firewall correct is geconfigureerd om ongewenste pakketten te blokkeren en het aantal mislukte verbindingspogingen te beperken, bijvoorbeeld met behulp van de functie Verbindingssnelheid.

Het implementeren van deze beveiligingsmaatregelen kan uw MikroTik-router aanzienlijk helpen beschermen tegen externe aanvallen via SSH en Telnet, waardoor de integriteit en privacy van uw netwerk worden gewaarborgd.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011