fbpx

Saan mo makikita kung sinong mga user ang gumagawa ng brute force attack sa MikroTik router?

Para makita at makita kung sinong mga user ang sumusubok na magsagawa ng brute force na pag-atake sa isang MikroTik router, maaari mong suriin ang mga log ng system, kung saan naitala ang mga pagtatangka sa pag-access at kahina-hinalang aktibidad.

Ang mga pag-atake ng brute force ay karaniwang nailalarawan sa pamamagitan ng maraming nabigong pagtatangka sa pag-log in sa maikling panahon. Ang MikroTik RouterOS ay medyo matatag sa mga kakayahan nito sa pag-log, na nagbibigay ng mga detalye na makakatulong sa iyong makilala ang ganitong uri ng maanomalyang pag-uugali.

Mga Hakbang para Suriin ang Mga Log ng Pag-atake ng Brute Force:

  1. Access sa Mga Tala (Mga Log):
    • Mula sa WinBox: Maaari mong ma-access ang mga log sa pamamagitan ng pagpili sa "Mag-log" sa pangunahing menu. Magpapakita ito sa iyo ng isang listahan ng mga kamakailang kaganapan, kabilang ang mga pagtatangka sa pag-login.
    • Sa pamamagitan ng Terminal: Gumamit ng utos /log print upang tingnan ang mga log. Maaari kang mag-filter ayon sa mga partikular na uri ng kaganapan kung naghahanap ka ng partikular na bagay, gaya ng mga pagtatangka sa pag-log in.
  2. Maghanap para sa Mga Kaganapang Nabigong Pag-login: Maghanap sa mga log para sa mga entry na nagpapahiwatig ng mga nabigong pagtatangka sa pag-login. Ang mga ito ay madalas na may label na may mga mensahe tulad ng "pagkabigo sa pag-login" at maaaring kasama ang IP address ng pinagmulan ng pagtatangka sa pag-access.
  3. Tukuyin ang Mga Pattern ng Pag-atake ng Brute Force: Ang isang malupit na puwersang pag-atake ay nailalarawan sa pamamagitan ng maraming nabigong pagtatangka sa pag-log in mula sa parehong IP address o isang hanay ng mga IP sa loob ng maikling panahon. Suriin ang mga log upang matukoy ang gayong mga pattern.

Mga Karagdagang Pagkilos:

  • I-block ang mga kahina-hinalang IP Address: Maaari kang lumikha ng mga panuntunan sa MikroTik firewall upang harangan ang mga partikular na IP address na sa tingin mo ay sumusubok ng mga malupit na pag-atake.
  • Paganahin ang Dynamic na Blacklist: Isaalang-alang ang paggamit ng mga dynamic na blacklist upang awtomatikong i-block ang mga IP address na sumusubok sa mga malupit na pag-atake.
  • Baguhin ang Standard Service Ports: Ang pagpapalit ng mga numero ng port para sa mga serbisyo tulad ng SSH, Winbox, at WebFig sa mga hindi karaniwang port ay maaaring makatulong na mabawasan ang mga brute force na pag-atake.
  • Limitahan ang Nabigong Pagsubok sa Pag-login: Binibigyang-daan ka ng MikroTik na magtakda ng limitasyon sa bilang ng mga nabigong pagtatangka sa pag-login bago pansamantalang harangan ang pag-access mula sa kahina-hinalang IP address.
  • Paganahin ang Two-Factor Authentication (2FA): Kung maaari, paganahin ang two-factor authentication para mapahusay ang seguridad.

Ang regular na pagsubaybay sa iyong mga log ng MikroTik router ay isang inirerekomendang kasanayan upang mapanatili ang seguridad ng iyong network. Sa pamamagitan ng mabilis na pagtukoy at pagtugon sa mga brute force na pag-atake, mapoprotektahan mo ang iyong network mula sa hindi awtorisadong pag-access at mga potensyal na kahinaan.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011