fbpx

Onde você pode ver quais usuários estão realizando um ataque de força bruta no roteador MikroTik?

Para detectar e ver quais usuários estão tentando realizar um ataque de força bruta em um roteador MikroTik, você pode revisar os logs do sistema, onde são registradas tentativas de acesso e atividades suspeitas.

Os ataques de força bruta são normalmente caracterizados por inúmeras tentativas de login malsucedidas em um curto período de tempo. MikroTik RouterOS é bastante robusto em seus recursos de registro, fornecendo detalhes que podem ajudá-lo a identificar esse tipo de comportamento anômalo.

Etapas para verificar os registros de ataque de força bruta:

  1. Acesso aos Registros (Logs):
    • Do WinBox: Você pode acessar os registros selecionando “Log” no menu principal. Isso mostrará uma lista de eventos recentes, incluindo tentativas de login.
    • Por terminal: Use o comando /log print para visualizar os registros. Você pode filtrar por tipos de eventos específicos se estiver procurando algo em particular, como tentativas de login.
  2. Pesquisar eventos de login com falha: Pesquise nos logs entradas que indiquem tentativas de login malsucedidas. Freqüentemente, eles serão rotulados com mensagens como “falha de login” e podem incluir o endereço IP da origem da tentativa de acesso.
  3. Identifique padrões de ataque de força bruta: Um ataque de força bruta é caracterizado por múltiplas tentativas de login malsucedidas a partir do mesmo endereço IP ou de um intervalo de IPs em um curto período de tempo. Revise os logs para identificar esses padrões.

Ações Adicionais:

  • Bloquear endereços IP suspeitos: Você pode criar regras no firewall MikroTik para bloquear endereços IP específicos que você acha que estão tentando ataques de força bruta.
  • Ativar lista negra dinâmica: Considere o uso de listas negras dinâmicas para bloquear automaticamente endereços IP que tentam ataques de força bruta.
  • Alterar portas de serviço padrão: Alterar os números das portas de serviços como SSH, Winbox e WebFig para portas não padrão pode ajudar a reduzir ataques de força bruta.
  • Limitar tentativas de login com falha: MikroTik permite que você defina um limite para o número de tentativas de login malsucedidas antes de bloquear temporariamente o acesso do endereço IP suspeito.
  • Habilite a autenticação de dois fatores (2FA): Se possível, habilite a autenticação de dois fatores para melhorar a segurança.

Monitorar regularmente os logs do roteador MikroTik é uma prática recomendada para manter a segurança da sua rede. Ao identificar e responder rapidamente a ataques de força bruta, você pode proteger sua rede contra acesso não autorizado e possíveis vulnerabilidades.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011