fbpx

คุณจะเห็นว่าผู้ใช้รายใดกำลังโจมตีเราเตอร์ MikroTik อย่างดุร้ายได้จากที่ใด

ในการตรวจจับและดูว่าผู้ใช้รายใดกำลังพยายามโจมตีเราเตอร์ MikroTik อย่างดุร้าย คุณสามารถตรวจสอบบันทึกของระบบซึ่งมีการบันทึกความพยายามในการเข้าถึงและกิจกรรมที่น่าสงสัย

การโจมตีแบบ Brute Force มีลักษณะเฉพาะคือการพยายามเข้าสู่ระบบที่ล้มเหลวหลายครั้งในช่วงเวลาสั้นๆ MikroTik RouterOS ค่อนข้างแข็งแกร่งในความสามารถในการบันทึก โดยให้รายละเอียดที่สามารถช่วยคุณระบุพฤติกรรมที่ผิดปกติประเภทนี้ได้

ขั้นตอนในการตรวจสอบบันทึกการโจมตีแบบ Brute Force:

  1. การเข้าถึงบันทึก (บันทึก):
    • จาก WinBox: คุณสามารถเข้าถึงบันทึกได้โดยเลือก "บันทึก" ในเมนูหลัก นี่จะแสดงรายการกิจกรรมล่าสุด รวมถึงความพยายามในการเข้าสู่ระบบ
    • โดยอาคารผู้โดยสาร: ใช้คำสั่ง /log print เพื่อดูบันทึก คุณสามารถกรองตามประเภทเหตุการณ์ที่เจาะจงได้หากคุณกำลังมองหาสิ่งที่เฉพาะเจาะจง เช่น การพยายามเข้าสู่ระบบ
  2. ค้นหาเหตุการณ์การเข้าสู่ระบบที่ล้มเหลว: ค้นหาบันทึกสำหรับรายการที่บ่งชี้ถึงความพยายามในการเข้าสู่ระบบที่ล้มเหลว สิ่งเหล่านี้มักจะมีป้ายกำกับด้วยข้อความ เช่น “การเข้าสู่ระบบล้มเหลว” และอาจรวมถึงที่อยู่ IP ของแหล่งที่มาของความพยายามในการเข้าถึง
  3. ระบุรูปแบบการโจมตีแบบ Brute Force: การโจมตีแบบ bruteforce มีลักษณะเฉพาะคือการพยายามเข้าสู่ระบบที่ล้มเหลวหลายครั้งจากที่อยู่ IP เดียวกันหรือช่วงของ IP ภายในระยะเวลาอันสั้น ตรวจสอบบันทึกเพื่อระบุรูปแบบดังกล่าว

การดำเนินการเพิ่มเติม:

  • บล็อกที่อยู่ IP ที่น่าสงสัย: คุณสามารถสร้างกฎในไฟร์วอลล์ MikroTik เพื่อบล็อกที่อยู่ IP เฉพาะที่คุณคิดว่ากำลังพยายามโจมตีแบบดุร้าย
  • เปิดใช้งานบัญชีดำแบบไดนามิก: พิจารณาใช้บัญชีดำแบบไดนามิกเพื่อบล็อกที่อยู่ IP ที่พยายามโจมตีแบบดุร้ายโดยอัตโนมัติ
  • เปลี่ยนพอร์ตบริการมาตรฐาน: การเปลี่ยนหมายเลขพอร์ตสำหรับบริการต่างๆ เช่น SSH, Winbox และ WebFig เป็นพอร์ตที่ไม่ได้มาตรฐานสามารถช่วยลดการโจมตีแบบ Brute Force ได้
  • การจำกัดความพยายามในการเข้าสู่ระบบล้มเหลว: MikroTik ช่วยให้คุณสามารถกำหนดขีดจำกัดจำนวนครั้งในการพยายามเข้าสู่ระบบที่ล้มเหลวก่อนที่จะบล็อกการเข้าถึงจากที่อยู่ IP ที่น่าสงสัยชั่วคราว
  • เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย (2FA): หากเป็นไปได้ ให้เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยเพื่อปรับปรุงความปลอดภัย

การตรวจสอบบันทึกของเราเตอร์ MikroTik เป็นประจำเป็นแนวทางปฏิบัติที่แนะนำเพื่อรักษาความปลอดภัยของเครือข่ายของคุณ ด้วยการระบุและตอบสนองต่อการโจมตีแบบ bruteforce อย่างรวดเร็ว คุณสามารถปกป้องเครือข่ายของคุณจากการเข้าถึงที่ไม่ได้รับอนุญาตและช่องโหว่ที่อาจเกิดขึ้นได้

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011