fbpx

MikroTik yönlendiriciye SSH ve Telnet saldırılarını önlemek için öneriler nelerdir?

Bu hizmetleri kullanmıyorsanız devre dışı bırakmanız veya erişime izin verilecek IP adreslerini, IP aralıklarını veya ağ bölümlerini belirtmeniz önerilir; bu menüden ayarlanabilir /IP/Hizmetler. Başka bir yol da kurallar oluşturmaktır. /güvenlik duvarı filtresi SSH veya Telnet yoluyla erişime izin vermek veya erişimi reddetmek için.

MikroTik yönlendiricilerini SSH (Güvenli Kabuk) ve Telnet saldırılarından korumak için bir dizi güvenlik önleminin uygulanması şarttır.

Bu protokoller genellikle uzaktan cihaz yönetimi için kullanılır, ancak doğru şekilde yapılandırılmadığı takdirde saldırılara karşı savunmasız olabilir.

Bu saldırılara karşı MikroTik yönlendiricinizin güvenliğini güçlendirmek için size başka önemli öneriler sunuyoruz:

1. Varsayılan Bağlantı Noktasını Değiştir

  • SSH ve Telnet için, varsayılan bağlantı noktalarını (SSH için 22 ve Telnet için 23) standart olmayan diğer bağlantı noktası numaralarıyla değiştirmeyi düşünün. Bu, otomatik saldırıları önemli ölçüde azaltabilir.

2. Telnet'i devre dışı bırak

  • Telnet, kimlik bilgilerini ve verileri açık metin olarak ilettiği için güvenli değildir. SSH bağlantıyı şifrelediğinden Telnet'in tamamen devre dışı bırakılması ve uzaktan yönetim için SSH kullanılması önerilir.

3. Güçlü Şifreler Kullanın

  • Tüm hesapların güçlü, benzersiz şifrelere sahip olduğundan emin olun. Karmaşık şifreler oluşturmak ve saklamak için bir şifre yöneticisi kullanmayı düşünün.

4. Erişimi IP'ye Göre Kısıtla

  • SSH erişimini yalnızca bilinen ve güvenilen IP adresleriyle kısıtlamak için güvenlik duvarı kurallarını kullanın. Bu, yönlendiricinize kimlerin bağlanmayı deneyebileceğini önemli ölçüde sınırlar.

5. İki Faktörlü Kimlik Doğrulamayı Etkinleştir (2FA)

  • Mümkünse SSH erişimi için iki faktörlü kimlik doğrulamayı etkinleştirin. Bu ekstra bir güvenlik katmanı ekler.

6. Yazılımı Düzenli Olarak Güncelleyin

  • Güncellemeler genellikle güvenlik yamaları içerdiğinden, MikroTik yönlendiricinizin her zaman en son RouterOS ve ürün yazılımı ile güncellendiğinden emin olun.

7. WAN'dan SSH ve Telnet Erişimini Devre Dışı Bırakın

  • Yönlendiriciyi uzaktan yönetmenize gerek yoksa WAN arayüzünden SSH ve Telnet erişimini devre dışı bırakmanız önerilir. Bu, güvenlik duvarı kuralları aracılığıyla kolayca yapılabilir.

8. Şifreler yerine SSH Anahtarlarını kullanın

  • SSH erişimi için şifreler yerine anahtar tabanlı kimlik doğrulamayı tercih edin. Anahtar tabanlı kimlik doğrulama, saldırganın özel anahtara erişmesini gerektirdiğinden daha güvenlidir.

9. Erişim Girişimlerini İzleyin

  • Başarısız erişim girişimleri hakkında kayıt tutacak ve uyarı verecek şekilde MikroTik yönlendiricinizi yapılandırın. Bu, saldırı girişimlerini tespit etmenize ve proaktif önlemler almanıza yardımcı olabilir.

10 Güvenlik Duvarını Doğru Şekilde Yapılandırın

  • Güvenlik duvarınızın istenmeyen paketleri engelleyecek ve başarısız bağlantı denemelerinin sayısını sınırlayacak şekilde (örneğin, Bağlantı Hızı özelliğini kullanarak) doğru şekilde yapılandırıldığından emin olun.

Bu güvenlik önlemlerinin uygulanması, MikroTik yönlendiricinizin SSH ve Telnet yoluyla yapılan harici saldırılara karşı korunmasına önemli ölçüde yardımcı olabilir, böylece ağınızın bütünlüğünü ve gizliliğini güvence altına alabilirsiniz.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011