Skip to main content
Networks & MikroTik

MikroTik: حماية منفذ الإدارة من محاولات الدخول المتكررة

طريقة أصلية لتقليل محاولات التخمين على منافذ الإدارة مع إبقاء الوصول الإداري من عناوين موثوقة.
MikroTik: حماية منفذ الإدارة من محاولات الدخول المتكررة
صورة توضيحية أصلية مولدة خصيصاً لهذا الموضوع — يمن إكس

القاعدة الأساسية

لا تجعل Winbox أو SSH مكشوفين للعالم إذا لم تكن هناك حاجة لذلك. الأفضل استخدام VPN أو قائمة عناوين إدارة موثوقة.

MikroTik / Terminal
/ip firewall filter
add chain=input action=accept protocol=tcp dst-port=8291 src-address-list=MGMT comment="allow trusted management"
add chain=input action=drop protocol=tcp dst-port=8291 comment="drop untrusted Winbox"

أنشئ قائمة MGMT بعناوينك الإدارية قبل تفعيل قاعدة الإسقاط.


تنبيه: الأوامر أمثلة تعليمية أصلية؛ خذ نسخة احتياطية واختبرها في بيئة معزولة قبل تطبيقها على شبكة إنتاج.

هذا المحتوى منشأ لـYemen X بصورة أصلية، مع الاستفادة من الموضوعات العامة التي تغطيها مدونات الشبكات العربية. للاطلاع على المصدر المرجعي والموضوعات الأصلية، راجع مدونة سلمان دهمش.

Comments

0 published comments. New comments are reviewed for spam protection.

No comments published yet.