fbpx

Hangi kullanıcıların MikroTik yönlendiriciye kaba kuvvet saldırısı yaptığını nerede görebilirsiniz?

MikroTik yönlendiriciye hangi kullanıcıların kaba kuvvet saldırısı gerçekleştirmeye çalıştığını tespit etmek ve görmek için erişim girişimlerinin ve şüpheli etkinliklerin kaydedildiği sistem günlüklerini inceleyebilirsiniz.

Kaba kuvvet saldırıları genellikle kısa bir süre içinde çok sayıda başarısız oturum açma girişimiyle karakterize edilir. MikroTik RouterOS, günlük kaydı yetenekleri açısından oldukça sağlamdır ve bu tür anormal davranışları tanımlamanıza yardımcı olabilecek ayrıntılar sağlar.

Kaba Kuvvet Saldırı Günlüklerini Kontrol Etme Adımları:

  1. Kayıtlara (Loglara) Erişim:
    • WinBox'tan: Ana menüden “Log” seçeneğini seçerek loglara ulaşabilirsiniz. Bu size giriş denemeleri de dahil olmak üzere son olayların bir listesini gösterecektir.
    • Terminale Göre: Komutu kullanın /log print Günlükleri görüntülemek için. Giriş denemeleri gibi özel bir şey arıyorsanız, belirli etkinlik türlerine göre filtreleme yapabilirsiniz.
  2. Başarısız Oturum Açma Olaylarını Ara: Başarısız oturum açma girişimlerini gösteren girişleri günlüklerde arayın. Bunlar genellikle "oturum açma hatası" gibi mesajlarla etiketlenir ve erişim girişiminin kaynağının IP adresini içerebilir.
  3. Kaba Kuvvet Saldırı Modellerini Belirleyin: Kaba kuvvet saldırısı, kısa bir süre içinde aynı IP adresinden veya bir dizi IP'den birden fazla başarısız oturum açma girişimiyle karakterize edilir. Bu tür kalıpları belirlemek için günlükleri inceleyin.

Ek Eylemler:

  • Şüpheli IP Adreslerini Engelleyin: Kaba kuvvet saldırılarına teşebbüs ettiğini düşündüğünüz belirli IP adreslerini engellemek için MikroTik güvenlik duvarında kurallar oluşturabilirsiniz.
  • Dinamik Kara Listeyi Etkinleştir: Kaba kuvvet saldırılarına teşebbüs eden IP adreslerini otomatik olarak engellemek için dinamik kara listeler kullanmayı düşünün.
  • Standart Hizmet Bağlantı Noktalarını Değiştirin: SSH, Winbox ve WebFig gibi hizmetlere ilişkin bağlantı noktası numaralarını standart olmayan bağlantı noktalarına değiştirmek, kaba kuvvet saldırılarının azaltılmasına yardımcı olabilir.
  • Başarısız Oturum Açma Girişimlerini Sınırlayın: MikroTik, şüpheli IP adresinden erişimi geçici olarak engellemeden önce başarısız oturum açma denemelerinin sayısına bir sınır belirlemenize olanak tanır.
  • İki Faktörlü Kimlik Doğrulamayı (2FA) Etkinleştirin: Güvenliği artırmak için mümkünse iki faktörlü kimlik doğrulamayı etkinleştirin.

MikroTik yönlendirici günlüklerinizi düzenli olarak izlemek, ağınızın güvenliğini korumak için önerilen bir uygulamadır. Kaba kuvvet saldırılarını hızlı bir şekilde belirleyip yanıt vererek ağınızı yetkisiz erişimden ve olası güvenlik açıklarından koruyabilirsiniz.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011