اذهب إلى المحتوى الرئيسي
الشبكات والميكروتك

MikroTik: حماية منفذ الإدارة من محاولات الدخول المتكررة

طريقة أصلية لتقليل محاولات التخمين على منافذ الإدارة مع إبقاء الوصول الإداري من عناوين موثوقة.
MikroTik: حماية منفذ الإدارة من محاولات الدخول المتكررة
صورة توضيحية أصلية مولدة خصيصاً لهذا الموضوع — يمن إكس

القاعدة الأساسية

لا تجعل Winbox أو SSH مكشوفين للعالم إذا لم تكن هناك حاجة لذلك. الأفضل استخدام VPN أو قائمة عناوين إدارة موثوقة.

MikroTik / Terminal
/ip firewall filter
add chain=input action=accept protocol=tcp dst-port=8291 src-address-list=MGMT comment="allow trusted management"
add chain=input action=drop protocol=tcp dst-port=8291 comment="drop untrusted Winbox"

أنشئ قائمة MGMT بعناوينك الإدارية قبل تفعيل قاعدة الإسقاط.


تنبيه: الأوامر أمثلة تعليمية أصلية؛ خذ نسخة احتياطية واختبرها في بيئة معزولة قبل تطبيقها على شبكة إنتاج.

هذا المحتوى منشأ لـYemen X بصورة أصلية، مع الاستفادة من الموضوعات العامة التي تغطيها مدونات الشبكات العربية. للاطلاع على المصدر المرجعي والموضوعات الأصلية، راجع مدونة سلمان دهمش.

المصدر: مرجع الموضوع

التعليقات

0 تعليق منشور. التعليقات الجديدة تمر بالمراجعة للحماية من السبام.

لا توجد تعليقات منشورة بعد.