CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
10 Bước bảo mật bộ định tuyến Mikrotik
Để đổi mật khẩu truy cập vào Router, Chúng ta vào Menu System – User.
Click chuột phải vào tài khoản và chọn Password…
Chúng ta vào Menu IP – Services và tắt tất cả dịch vụ, chỉ trừ dịch vụ winbox.
Chúng ta vào Menu IP – Neighbors, chọn none.
- Chúng ta vào Menu IP – DNS, bỏ tích vào mục Allow Remote Request.
- Chúng ta vào Menu Tools – BWTest Server và bỏ chọn Enable.
- Để tắt màn hình LCD, Chúng ta chọn vào LCD và bỏ tích vào mục Enable.
- Để tắt MAC Ping Server, Chúng ta vào Menu Tools – MAC Server và chọn mục MAC Ping Server.
- Chúng ta vào mỗi Bridge đã tạo và tích vào các mục.
- Khi Chúng ta đã tắt các dịch vụ ở bước số 2, tuy nhiên dịch vụ Winbox vẫn có nguy cơ tấn công từ xa bởi những người vô trách nhiệm.
Điều này làm mất an ninh trên mạng nội bộ và chính sách bảo vệ hệ thống mạng, Chúng ta sao chép và dán cụm lệnh bên dưới để bảo vệ chặt chẽ hơn.
Sau 3 lần đăng nhập sai qua công cụ Winbox, người truy cập sẽ bị chặn trong vòng 10 ngày.
/ip firewall filter
add action=drop chain=input dst-port=8291 protocol=tcp src-address-list=Danh_Sach_Chan
add action=add-src-to-address-list address-list=Danh_Sach_Chan address-list-timeout=1w3d
chain=input connection-state=new dst-port=8291 protocol=tcp src-address-list=Lan_3
add action=add-src-to-address-list address-list=Lan_3 address-list-timeout=1m chain=input
connection-state=new dst-port=8291 protocol=tcp src-address-list=Lan_2
add action=add-src-to-address-list address-list=Lan_2 address-list-timeout=1m chain=input
connection-state=new dst-port=8291 protocol=tcp src-address-list=Lan_1
add action=add-src-to-address-list address-list=Lan_1 address-list-timeout=1m chain=input
connection-state=new dst-port=8291 protocol=tcp
- Chúng ta vào Menu Files – Backup.
Nếu bạn có bất kỳ câu hỏi hoặc gặp khó khăn, đừng ngần ngại liên hệ với Chúng ta theo thông tin dưới đây để được hỗ trợ thêm.
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
• Email: info@datech.vn
• Website: https://datech.vn