Networks & MikroTik
MikroTik: حماية منفذ الإدارة من محاولات الدخول المتكررة
طريقة أصلية لتقليل محاولات التخمين على منافذ الإدارة مع إبقاء الوصول الإداري من عناوين موثوقة.
القاعدة الأساسية
لا تجعل Winbox أو SSH مكشوفين للعالم إذا لم تكن هناك حاجة لذلك. الأفضل استخدام VPN أو قائمة عناوين إدارة موثوقة.
/ip firewall filter
add chain=input action=accept protocol=tcp dst-port=8291 src-address-list=MGMT comment="allow trusted management"
add chain=input action=drop protocol=tcp dst-port=8291 comment="drop untrusted Winbox"أنشئ قائمة MGMT بعناوينك الإدارية قبل تفعيل قاعدة الإسقاط.
تنبيه: الأوامر أمثلة تعليمية أصلية؛ خذ نسخة احتياطية واختبرها في بيئة معزولة قبل تطبيقها على شبكة إنتاج.
هذا المحتوى منشأ لـYemen X بصورة أصلية، مع الاستفادة من الموضوعات العامة التي تغطيها مدونات الشبكات العربية. للاطلاع على المصدر المرجعي والموضوعات الأصلية، راجع مدونة سلمان دهمش.
Source:
مرجع الموضوع
Comments
0 published comments. New comments are reviewed for spam protection.