نکات امنیتی دستگاه میکروتیک

با توجه به اهمیت حیاتی امنیت تجهیزات شبکه در پایداری ارتباطات، چنانچه از روترهای میکروتیک در زیرساخت خود یا به عنوان رادیو (نظیر PTMP) یا شبکه خانگی/سازمانی استفاده می‌کنید، ضروری است جهت ایمن‌سازی تجهیزات در برابر تهدیدات سایبری و حملات نفوذ، چک‌لیست زیر را در اولویت بررسی قرار دهید:

  • بررسی نمایید که نسخه میکروتیک شما بروز باشد. ابتدا از مسیر System > Packages > Check For Updates کانال را روی Long-term قرار داده و گزینه Download & Install را بزنید. پس از ریبوت، از مسیر System > RouterBOARD بر روی Upgrade کلیک کرده و مجدداً روتر را ریبوت فرمایید (System > Reboot).
  • بررسی مسیر System > Users و حذف یوزرهای اضافی با دسترسی Full (جز admin)
  • در صورت فعال بودن گزینه Allow Remote Requests در مسیر IP > DNS، بررسی کنید که ترافیک ورودی به پورت 53 از سمت اینترفیس اینترنت در فایروال مسیر IP > Firewall > Filter Rules مسدود (Drop) باشد و یا Allow Remote Requests را غیرفعال کنید.
  • مسیرهای System > Scripts و System > Scheduler را بررسی و موارد ناشناس را کاملاً حذف کنید.
  • از مسیر IP > Socks گزینه Enabled را بردارید.
  • در مسیر IP > Firewall > Filter Rules قوانین مشکوک (به‌ویژه قوانینی که دسترسی از بیرون را باز گذاشته‌اند) را حذف کنید.
  • در مسیر PPP > Secrets کاربران ناشناس را پاک کنید.
  • تغییر پورت پیش فرض Web و Winbox از مسیر IP > Services و غیرفعال‌ کردن سرویس‌هایی که ممکن هست برای شما کاربردی نباشند (مانند Telnet – API – FTP)
  • در مسیر Files فایل‌های متفرقه به‌خصوص با پسوند .rsc یا .rif را پاک کنید.