Важное дополнение по уязвимости сервиса Winbox в RouterOS (подробности по ссылке в предыдущем посте):
На текущий момент нет полной уверенности, что вы не уязвимы.
Если ваш порт WinBox открыт для недоверенных сетей, предполагайте, что вы подвержены уязвимости, поэтому:
- по возможности - обновитесь на 6.42.1 (предварительно протестировав),
- по возможности - выключите WinBox (ip service),
- измените пароли пользователей,
- добавьте ограничения портов управления в FireWall,
- проверьте логи на предмет неавторизованных попыток подключения с неизвестных IP адресов (сначала могут быть сообщения о неспешных попытках авторизации, а потом об успешной),
- проверьте FireWall для обоих версий IP протокола IPv4 и IPv6.
Более подробно тема защиты ваших роутеров была рассмотрена на MUM в Екатеринбурге.
-+- Основные рекомендации по настройке и отладке RouterOS - Maris Bulans (MikroTik, Latvia)
https://youtu.be/PGvoT_Mwlvk-+- Обзор сомнительных технических решений на RouterOS и их разбор - Tim Martiushev (
MTik.pro, Russia)
https://mum.mikrotik.com/presentations/RU18/presentation_5300_1521184238.pdfhttps://youtu.be/OuGP4PqasbA------------------------------------
Если вам требуется консультация, обратитесь к нам, мы постараемся помочь вам по мере возможности.
E-mail: info@mtik.pro
Telegram:
@mtimvikVK:
https://vk.com/mtikproТелефон: +7(342)2-06-03-02