آموزش تغییر پورت های پیشفرض میکروتیک به شما کمک میکند تا امنیت روتر میکروتیک خود را چندین برابر کرده و از آن در برابر حملات مختف روی پروتکل های مختلف جلوگیری کنید.
در روتر میکروتیک از چند طریق میتوانید به دیوایس متصل شده و آن را مدیت کرد که در ادامه ذکر میکنم:
راه های اتصال به روتر میکروتیک:
- API: در این پروتکل با استفاده از API و از راه دور میتوانید به روتر خود متصل شده و به صورت کامل آن را مدیریت کنیدکه با پورت پیشفرض 8728 تنظیم شده.
- API-SSL: در این پروتکل ارتباط API از راه دور از طریق SSL اعتبار سنجی میشود و درکل امن تر است که با پورت پیشفرض 8729 تنظیم شده.
- FTP: این پروتکل مناسب برای دانلود و اپلود فایل های مورد نظر ما به سرور کاربرد دارد که با پورت پیشفرض 21 تنظیم شده.
- SSH: از انجا که هسته روتر میکروتیک لینوکس میباشد؛ یکی از راه های ارتباطی دیگر برای اتصال به دیوایس میکروتیک خود SSH میباشد که دسترسی به ترمینال سرور را به ما خواهد داد که با پورت پیشفرض 22 تنظیم شده.
- Telnet: این پروتکل نیز یکی از پروتکل های دیگر به جهت اتصاب به روتر میکروتیک میباشد با پورت پیشفرض 23 تنظیم شده.
- Winbox: این پروتکل اصلی ترین راه برقراری ارتباط با روتر میکروتیک است که با نصب کلاینت این برنامه امکان پذیر خواهد بود که با پورت پیشفرض 8291 تنظیم شده.
- WWW: پورت وب یا همان 80 یکی از رایج ترین و راحت ترین راه های ارتباط با دیوایس های تحت شبکه است که میکروتیک هم شامل آن میشود.
- WWW-SSL: هنگامی که پورت وب یا همان 80 را با SSl ترکیب کنیم این پروتکل به وجود می آید که با پورت 443 با استفاده از سرتیفیکیت های SSL ارتباط ما را امن میکند.
آمورش:
در آموزش تغییر پورت های پیشفرض میکروتیک ابتدا وارد روتر خود میشویم و مطابق با تصویر زیر از بخش IP زیر منو Services را انتخاب میکنیم:
در پنجره باز شده امانطور که مشاهده میکنید تمامی پروتکل های ارتباطی با سرور مجازی میکروتیک ما نمایان است.
بری غیر فعال سازی آنها کافیست یکبار بر روی نام پروتکل مورد نظر کلیک کرده و سپس دکمه قرمز رنگ “ضربدر” را انتخاب کنید همانند تصویر زیر:
هم چنین برای تغییر پورت پیشفر به موارد دلخواه کافیست روی هرپروتکل دابلکلیک کرده و در پنجره باز شده عددی که در کادر Port نوشته شده را تغییر داده و سپس دکمه OK را بزنید.
تبریک میگم شما تونستید پورت های غیر ضروری سرور مجازی میکروتیک خود را دیسیبل و پورت وینباک را تغییر دهید.