找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2131|回复: 0

[策略设置] 用安全组,保护ROS端口,阻止暴力破解和非法扫描并记录...

[复制链接]
发表于 2022-4-27 03:00:49 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
利用rosZ安全组,保护routeros系统敏感端口(Winbox\Webfig\SSH\FTP\Telnet),阻止暴力破解和非法扫描并记录日志
1、介绍用户被暴力扫描情况
2、介绍个人被扫描情况
3、一般的解决方案:
屏蔽特定ip范围或列表(消耗大量资源)、敲门验证(不准确)、自定义白名单(多设备管理不便)
4、安全组功能展示,添加安全组和自助登记界面
5、导入ROS策略
6、启用策略,建议使用safe模式,阻止的非法请求可以生成log,用于监控
修复机制:下发脚本,删除备注的相关策略
/ip fir fil dis [find comment=RosZ_PortProtection]
7、测试效果
8、总结:
加强安全防护,保护好敏感业务端口
扫描爆破违法,切勿以身试法
rosz的日志提供了报警的必备证据材料
如果损失金额较高,可以报警

B站视频教程
https://www.bilibili.com/video/BV1ZY411P79d

Snipaste_2022-04-26_23-50-16.png

routeros
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-4-19 22:32 , Processed in 0.070397 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表