نکات امنیتی دستگاه میکروتیک
با توجه به اهمیت حیاتی امنیت تجهیزات شبکه در پایداری ارتباطات، چنانچه از روترهای میکروتیک در زیرساخت خود یا به عنوان رادیو (نظیر PTMP) یا شبکه خانگی/سازمانی استفاده میکنید، ضروری است جهت ایمنسازی تجهیزات در برابر تهدیدات سایبری و حملات نفوذ، چکلیست زیر را در اولویت بررسی قرار دهید:
- بررسی نمایید که نسخه میکروتیک شما بروز باشد. ابتدا از مسیر System > Packages > Check For Updates کانال را روی Long-term قرار داده و گزینه Download & Install را بزنید. پس از ریبوت، از مسیر System > RouterBOARD بر روی Upgrade کلیک کرده و مجدداً روتر را ریبوت فرمایید (System > Reboot).
- بررسی مسیر System > Users و حذف یوزرهای اضافی با دسترسی Full (جز admin)
- در صورت فعال بودن گزینه Allow Remote Requests در مسیر IP > DNS، بررسی کنید که ترافیک ورودی به پورت 53 از سمت اینترفیس اینترنت در فایروال مسیر IP > Firewall > Filter Rules مسدود (Drop) باشد و یا Allow Remote Requests را غیرفعال کنید.
- مسیرهای System > Scripts و System > Scheduler را بررسی و موارد ناشناس را کاملاً حذف کنید.
- از مسیر IP > Socks گزینه Enabled را بردارید.
- در مسیر IP > Firewall > Filter Rules قوانین مشکوک (بهویژه قوانینی که دسترسی از بیرون را باز گذاشتهاند) را حذف کنید.
- در مسیر PPP > Secrets کاربران ناشناس را پاک کنید.
- تغییر پورت پیش فرض Web و Winbox از مسیر IP > Services و غیرفعال کردن سرویسهایی که ممکن هست برای شما کاربردی نباشند (مانند Telnet – API – FTP)
- در مسیر Files فایلهای متفرقه بهخصوص با پسوند .rsc یا .rif را پاک کنید.