fbpx

Bạn có thể biết người dùng nào đang thực hiện cuộc tấn công vũ phu trên bộ định tuyến MikroTik ở đâu?

Để phát hiện và xem người dùng nào đang cố gắng thực hiện một cuộc tấn công vũ phu vào bộ định tuyến MikroTik, bạn có thể xem lại nhật ký hệ thống, nơi ghi lại các nỗ lực truy cập và hoạt động đáng ngờ.

Các cuộc tấn công bạo lực thường được đặc trưng bởi nhiều lần đăng nhập không thành công trong một khoảng thời gian ngắn. MikroTik RouterOS khá mạnh mẽ về khả năng ghi nhật ký, cung cấp thông tin chi tiết có thể giúp bạn xác định loại hành vi bất thường này.

Các bước để kiểm tra nhật ký tấn công Brute Force:

  1. Truy cập vào hồ sơ (Nhật ký):
    • Từ WinBox: Bạn có thể truy cập nhật ký bằng cách chọn “Nhật ký” trong menu chính. Điều này sẽ hiển thị cho bạn danh sách các sự kiện gần đây, bao gồm cả các lần đăng nhập.
    • Theo thiết bị đầu cuối: Sử dụng lệnh /log print để xem nhật ký. Bạn có thể lọc theo các loại sự kiện cụ thể nếu bạn đang tìm kiếm điều gì đó cụ thể, chẳng hạn như số lần đăng nhập.
  2. Tìm kiếm sự kiện đăng nhập thất bại: Tìm kiếm nhật ký cho các mục cho biết các lần đăng nhập không thành công. Những thông tin này thường được gắn nhãn với các thông báo như “đăng nhập thất bại” và có thể bao gồm địa chỉ IP của nguồn của lần đăng nhập đó.
  3. Xác định các kiểu tấn công Brute Force: Một cuộc tấn công vũ phu được đặc trưng bởi nhiều lần đăng nhập không thành công từ cùng một địa chỉ IP hoặc một dải IP trong một khoảng thời gian ngắn. Xem lại nhật ký để xác định các mẫu như vậy.

Hành động bổ sung:

  • Chặn các địa chỉ IP đáng ngờ: Bạn có thể tạo quy tắc trong tường lửa MikroTik để chặn các địa chỉ IP cụ thể mà bạn cho rằng đang cố gắng tấn công vũ phu.
  • Kích hoạt danh sách đen động: Hãy cân nhắc sử dụng danh sách đen động để tự động chặn các địa chỉ IP đang cố gắng tấn công vũ phu.
  • Thay đổi cổng dịch vụ tiêu chuẩn: Việc thay đổi số cổng cho các dịch vụ như SSH, Winbox và WebFig thành các cổng không chuẩn có thể giúp giảm các cuộc tấn công vũ phu.
  • Giới hạn số lần đăng nhập thất bại: MikroTik cho phép bạn đặt giới hạn số lần đăng nhập không thành công trước khi tạm thời chặn quyền truy cập từ địa chỉ IP đáng ngờ.
  • Kích hoạt xác thực hai yếu tố (2FA): Nếu có thể, hãy bật xác thực hai yếu tố để cải thiện tính bảo mật.

Giám sát nhật ký bộ định tuyến MikroTik thường xuyên là một phương pháp được khuyến nghị để duy trì tính bảo mật cho mạng của bạn. Bằng cách nhanh chóng xác định và ứng phó với các cuộc tấn công vũ phu, bạn có thể bảo vệ mạng của mình khỏi bị truy cập trái phép và các lỗ hổng tiềm ẩn.

Không có thẻ cho bài viết này.
Tiện ích này đã giúp bạn phải không?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Các tài liệu khác trong danh mục này

Để lại một trả lời

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

Hướng dẫn có sẵn tại MikroLABs

Không tìm thấy khóa học nào!

CÓ DIGO DE DESCUENTO

AN24-LIB

áp dụng cho sách và gói sách MikroTik

Ngày
Horas
từ phút
Giây

Giới thiệu về
OSPF - BGP - MPLS

Đăng ký cái này khóa học miễn phí

MAE-RAV-ROS-240118
Ngày
Horas
từ phút
Giây

Đăng ký cái này khóa học miễn phí

MAS-ROS-240111

Khuyến mãi cho Ngày Ba Vua!

REYES24

15%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá Ngày Ba Vua!

* khuyến mãi áp dụng đến Chủ nhật ngày 7 tháng 2024 năm XNUMX
** mật mã (VUA24) áp dụng cho giỏ hàng
*** mua khóa học của bạn ngay bây giờ và học đến ngày 31 tháng 2024 năm XNUMX

Khuyến mãi đêm giao thừa!

NY24

20%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá đêm giao thừa!

* Khuyến mãi áp dụng đến Thứ Hai, ngày 1 tháng 2024 năm XNUMX
** mật mã (NY24) áp dụng cho giỏ hàng
*** mua khóa học của bạn ngay bây giờ và học đến ngày 31 tháng 2024 năm XNUMX

Giảm giá Giáng sinh!

XMAS23

30%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá cho Giáng sinh!!!

**mã được áp dụng trong giỏ hàng
Khuyến mãi có hiệu lực đến thứ Hai ngày 25 tháng 2023 năm XNUMX

GIẢM GIÁ TUẦN CYBER

CW23-MK

17%

tất cả các khóa học trực tuyến của MikroTik

CW23-AX

30%

tất cả các khóa học của Học viện

CW23-LIB

25%

tất cả sách và gói sách MikroTik

Tận dụng mã giảm giá cho Tuần lễ điện tử!!!

**mã được áp dụng trong giỏ hàng
Khuyến mãi áp dụng đến Chủ nhật ngày 3 tháng 2023 năm XNUMX

GIẢM GIÁ THỨ SÁU ĐEN

BF23-MX

22%

tất cả các khóa học trực tuyến của MikroTik

BF23-AX

35%

tất cả các khóa học của Học viện

BF23-LIB

30%

tất cả sách và gói sách MikroTik

Tận dụng mã giảm giá cho Thứ Sáu Đen !!!

**Mã được áp dụng trong giỏ hàng

mã được áp dụng trong giỏ hàng
có hiệu lực đến Chủ nhật ngày 26 tháng 2023 năm XNUMX

Ngày
Horas
từ phút
Giây

Đăng ký cái này khóa học miễn phí

MAE-VPN-SET-231115

Khuyến mãi Halloween

Tận dụng mã giảm giá cho Halloween.

Mã được áp dụng trong giỏ hàng

HW23-MK

Giảm giá 11% cho tất cả các khóa học MikroTik OnLine

11%

HW23-AX

Giảm 30% cho tất cả các khóa học tại Học viện

30%

HW23-LIB

Giảm giá 25% cho tất cả Sách và Gói sách MikroTik

25%

Đăng ký và tham gia khóa học miễn phí Giới thiệu Định tuyến nâng cao với MikroTik (MAE-RAV-ROS)

Hôm nay (Thứ Tư) ngày 11 tháng 2023 năm XNUMX
7 giờ tối đến 11 giờ tối (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011