Войти
  • 1810Просмотров
  • 2 месяца назадОпубликованоMikroTik Ukraine

Port knocking: прихований доступ до SSH у RouterOS 7

У цьому відео ми розглянемо, як можна підвищити рівень безпеки маршрутизатора, не зменшуючи зручності адміністрування, за допомогою port knocking — механізму, який динамічно відкриває доступ до сервісів тільки після виконання правильної послідовності "стуків" у певні порти. Ви побачите: - як працює port knocking на рівні firewall у RouterOS 7; - як додати його до default firewall configuration без втрати сумісності; - як створити chain, address-list і rules, що реагують на правильну послідовність; - як обмежити час доступу та автоматично видаляти записи; приклади використання для SSH-доступу та адміністративних сервісів. Поясню кожен етап конфігурації — від логіки правил до практичного тесту з реальними пакетами. Мета — показати, як побудувати додатковий рівень захисту, який не потребує зовнішніх сервісів чи складних сценаріїв, і повністю базується на можливостях RouterOS 7. Facebook: Instagram: Навчання та консультації MikroTik: e-mail: ihor@ Кожна кава — це нове відео чи навчальний матеріал. #mikrotik #routeros7 #firewall #файрвол #базовіправила #безпекамережі #правилаfirewall #налаштуванняmikrotik #якпрацюєfirewall #routerosfirewall #фільтраціятрафіку #input #forward #захистмаршрутизатора #конфігураціязазамовчуванням #mikrotiktraining #mikrotikукраїна #навчанняmikrotik #vpnfirewall #мережевийзахист