تنظیمات امنیتی ضروری میکروتیک
در دنیای امروز، حفظ امنیت شبکههای کامپیوتری به یکی از اولویتهای اصلی تبدیل شده است. دستگاههای میکروتیک بهعنوان یکی از پرکاربردترین دستگاههای شبکه، به دلیل قابلیتهای گستردهاش نیاز به تنظیمات امنیتی خاص دارند. در این مقاله، به بررسی مهمترین تنظیمات مربوط به امنیت در میکروتیک خواهیم پرداخت که برای جلوگیری از حملات مختلف و حفاظت از شبکههای شما ضروری هستند.

تنظیمات اولیه رمز عبور روتر میکروتیک (Admin Password)
روترهای میکروتیک بهطور پیشفرض دارای رمز عبور ساده و شناختهشدهای هستند که به راحتی میتوانند توسط هکرها شناسایی شوند. معمولاً رمز عبور پیشفرض برای دسترسی به دستگاههای میکروتیک “admin” است و بدون رمز عبور تنظیم شده است، این یعنی هر کسی که به دستگاه دسترسی پیدا کند، میتواند بدون هیچگونه محدودیتی وارد سیستم شود.
اگر این رمز عبور تغییر نکند، دستگاه شما در معرض حملات مختلف قرار میگیرد، چرا که هکرها معمولاً از روشهایی مانند اسکن کردن شبکه و تلاش برای ورود با استفاده از رمز عبورهای پیشفرض شناختهشده استفاده میکنند. تغییر رمز عبور پیشفرض اولین قدم برای جلوگیری از نفوذ به سیستم شماست و محافظت اولیهای در برابر دسترسیهای غیرمجاز فراهم میکند.
راهنمای تغییر رمز عبور:
برای تغییر رمز عبور، کافی است وارد برنامه Winbox شوید. پس از اتصال به دستگاه میکروتیک خود، به منوی System بروید. سپس گزینه Users را انتخاب کنید. در پنجره بازشده، روی حساب admin (که معمولاً حساب پیشفرض است) کلیک کنید. در بخش Password، رمز عبور جدید خود را وارد کنید. پس از وارد کردن رمز عبور جدید، روی OK کلیک کنید تا تغییرات ذخیره شود. با انجام این تغییر، از دستگاه خود در برابر بسیاری از حملات پیشفرض محافظت میکنید و امنیت شبکهتان به میزان قابل توجهی افزایش خواهد یافت.
در صورتی که بخواهید امنیت بیشتری اعمال کنید، میتوانید از روشهای پیچیدهتری مانند استفاده از احراز هویت دو مرحلهای یا تغییر دسترسیهای کاربران مختلف استفاده کنید.

غیرفعالسازی دسترسی غیرضروری (Disable Unnecessary Services) در میکروتیک
یکی از مهمترین اقدامات امنیتی در میکروتیک، غیرفعالسازی سرویسهای غیرضروری است که بهطور پیشفرض فعال هستند. این سرویسها ممکن است از نظر امنیتی تهدیدات بزرگی به همراه داشته باشند، چرا که برخی از آنها در شرایطی که استفاده نمیشوند، به راحتی میتوانند توسط هکرها مورد سوءاستفاده قرار گیرند.
بهطور معمول، سرویسهای زیر باید غیرفعال شوند مگر آنکه واقعا نیاز به آنها داشته باشید:
- FTP (File Transfer Protocol): این سرویس برای انتقال فایلها استفاده میشود و ممکن است بهطور پیشفرض فعال باشد. اما اگر شما از این سرویس استفاده نمیکنید، باید آن را غیرفعال کنید، چرا که امکان حملات مختلف از جمله brute-force را فراهم میکند.
- Telnet: این پروتکل برای دسترسی از راه دور به دستگاهها از طریق خط فرمان استفاده میشود. Telnet از نظر امنیتی ضعیف است زیرا اطلاعات را بهطور غیررمزگذاری شده منتقل میکند و میتواند باعث شنود یا حملات Man-in-the-Middle شود.
- HTTP: اگر شما از Winbox یا SSH برای مدیریت میکروتیک استفاده میکنید، نیازی به فعال بودن این سرویس ندارید.
- SMTP: برای ارسال ایمیلها استفاده میشود. اگر میکروتیک شما بهطور مستقیم برای ارسال ایمیل پیکربندی نشده است، بهتر است این سرویس غیرفعال باشد.
- HTTPS: این سرویس بهطور معمول برای دسترسی امن از طریق مرورگر استفاده میشود. اگر از روشهای دیگر مدیریت مانند Winbox یا SSH استفاده میکنید، نیازی به فعال بودن آن نیست.
- UPnP (Universal Plug and Play): این سرویس میتواند به طور خودکار دستگاهها و برنامهها را از طریق شبکه شناسایی و پیکربندی کند، اما به دلیل خطرات امنیتی، بهتر است غیرفعال شود.
راهنمای غیرفعالسازی سرویسهای غیرضروری:
برای غیرفعالسازی سرویسهای غیرضروری در میکروتیک، وارد برنامه Winbox شوید و به روتر میکروتیک خود متصل شوید. از منوی IP، گزینه Services را انتخاب کنید. در پنجره باز شده، لیستی از سرویسهای فعال در دستگاه میکروتیک شما نمایش داده میشود. برای غیرفعال کردن هر سرویس، روی سرویس مورد نظر کلیک کنید و سپس گزینه Disable را انتخاب کنید. سرویسهای غیرضروری مانند FTP، Telnet، HTTP، و هر سرویس دیگری که به آن نیاز ندارید، غیرفعال کنید. پس از انجام تغییرات، روی OK کلیک کنید تا تنظیمات ذخیره شود.
این اقدام بهطور مؤثری تعداد پورتهای باز و نقاط آسیبپذیر دستگاه شما را کاهش میدهد و از بروز تهدیدات احتمالی جلوگیری میکند. با غیرفعالسازی سرویسهای غیرضروری، شبکه شما امنتر و مقاومتر در برابر حملات خواهد بود.

استفاده از فایروال (Firewall Configuration) در میکروتیک
فایروالها یکی از اجزای اساسی هر شبکهای هستند که به شما این امکان را میدهند که ترافیک شبکه را کنترل کنید. استفاده از فایروال در میکروتیک به شما این امکان را میدهد که تنها ترافیک مجاز وارد و خارج شبکه شود و دسترسی به سیستم را برای کاربران غیرمجاز محدود کنید. در واقع، فایروال بهعنوان یک دیوار محافظ عمل میکند که جلوی حملات شبکهای از جمله حملات DDoS، نفوذ به روتر و سوءاستفادههای دیگر را میگیرد.
بدون پیکربندی مناسب فایروال، دستگاههای شما در معرض حملات بسیاری قرار خواهند گرفت که میتواند بهراحتی به شبکه شما نفوذ کند. با تنظیم قوانین فایروال بهدرستی، میتوانید ترافیک مشکوک و دسترسیهای غیرمجاز را مسدود کرده و امنیت شبکه خود را بهبود بخشید.

استفاده از VPN برای دسترسی امن (VPN Configuration) در میکروتیک
اگر نیاز به دسترسی از راه دور به روتر میکروتیک خود دارید، استفاده از VPN (Virtual Private Network) بهترین گزینه برای امنیت است. VPN این اطمینان را میدهد که تمامی ترافیک شما از طریق یک تونل امن منتقل میشود و اطلاعات شما در حین انتقال از طریق اینترنت، رمزگذاری میشود. این یعنی حتی اگر کسی قصد شنود اطلاعات شما را داشته باشد، قادر به مشاهده دادههای شما نخواهد بود.
با استفاده از VPN، میتوانید از هر مکانی به روتر خود متصل شوید، در حالی که تمام دادهها و ارتباطات شما در برابر حملات مختلف مانند Man-in-the-Middle یا شنود محافظت میشود. همچنین با استفاده از VPN میتوانید دسترسی به شبکه را برای کاربران خاص محدود کرده و امنیت شبکه خود را افزایش دهید.

خدمات زیرساخت شبکه توسط سیستم ادمینز
تیم حرفهای ما در سیستم ادمینز با ارائه خدمات پیشرفته در زمینه طراحی و اجرای شبکههای ایمن، آماده است تا از اطلاعات حساس شما محافظت کرده و امنیت شبکههای خانگی و سازمانی شما را تضمین کند.
برای کسب اطلاعات بیشتر یا بهرهمندی از خدمات پشتیبانی، میتوانید به صفحه پشتیبانی زیرساخت شبکه مراجعه کنید. همچنین، اگر نیاز به راهنمایی تخصصی در زمینه راهاندازی و ایمنسازی شبکه دارید، از طریق صفحه خدمات مشاوره با ما در ارتباط باشید.
ما در کنار شما هستیم تا شبکهای ایمن، پایدار و کارآمد برایتان فراهم کنیم. برای مشاوره یا دریافت اطلاعات بیشتر میتوانید از طریق راههای ارتباطی ما با ما در تماس باشید. تیم ما آماده پاسخگویی به سوالات و ارائه خدمات تخصصی به شما است.
مانیتورینگ و گزارشگیری (Monitoring and Logging) در میکروتیک
یکی از بهترین روشها برای شناسایی حملات و فعالیتهای مشکوک در شبکه، فعالسازی گزارشگیری (Logging) در میکروتیک است. با فعال کردن گزارشها، شما میتوانید بهطور دقیق و به موقع، هرگونه فعالیت غیرمعمول، دسترسیهای غیرمجاز یا تلاشهای نفوذ را شناسایی کنید. این گزارشها به شما این امکان را میدهند که از حملات احتمالی مطلع شوید و بهسرعت اقدامات لازم را برای جلوگیری از آنها انجام دهید.
گزارشگیری همچنین به شما این امکان را میدهد که فعالیتهای روزانه شبکه را تحت نظر داشته باشید و مشکلات را قبل از تبدیل شدن به بحران شناسایی کنید. در مجموع، فعالسازی مانیتورینگ و گزارشگیری در میکروتیک به شما کمک میکند تا امنیت شبکه خود را بهطور فعال پیگیری کرده و به سرعت به تهدیدات واکنش نشان دهید.
راهنمای فعالسازی گزارشگیری در میکروتیک:
برای فعالسازی گزارشگیری در میکروتیک، ابتدا وارد برنامه Winbox شوید و به روتر میکروتیک خود متصل شوید. از منوی اصلی به مسیر System > Logging بروید. در این بخش میتوانید انواع مختلف گزارشها را فعال کنید. برای ایجاد قوانین گزارشگیری روی + کلیک کنید تا قانون جدیدی برای گزارشگیری اضافه کنید. در بخش Topics میتوانید نوع فعالیتهایی که میخواهید گزارشگیری شوند را انتخاب کنید. برخی از مهمترین موضوعات برای گزارشگیری عبارتند از:
- System: گزارشگیری فعالیتهای سیستمعامل.
- Firewall: گزارشگیری فایروال و قوانین آن.
- HotSpot: گزارشگیری مربوط به دسترسیها و فعالیتهای HotSpot.
- PPP: گزارشگیری ارتباطات PPP.
- DHCP: گزارشگیری درخواستهای DHCP.
- Login: گزارشگیری ورود و تلاشهای ناموفق برای ورود به سیستم.
پس از انتخاب موضوعات مورد نظر، Action را تعیین کنید. این قسمت مشخص میکند که گزارشها در کجا ذخیره شوند (مانند Memory، File یا Remote Server). در بخش Action، میتوانید انتخاب کنید که گزارشها در Log ذخیره شوند یا بهصورت فایل ذخیره شوند. بهطور پیشفرض، گزارشها در حافظه ذخیره میشوند، اما اگر بخواهید گزارشها برای مدت طولانیتری ذخیره شوند، میتوانید آنها را در File ذخیره کنید. همچنین، اگر میخواهید گزارشها به سرور خاصی ارسال شوند، گزینه Remote را انتخاب کنید و آدرس سرور مقصد را وارد کنید. پس از انجام تنظیمات، روی OK کلیک کنید تا تغییرات ذخیره شوند.

بهروزرسانی مداوم سیستم (Regular System Updates) در میکروتیک
بروزرسانی سیستمعامل میکروتیک یک اقدام حیاتی برای حفظ امنیت شبکه است. توسعهدهندگان میکروتیک بهطور مداوم آسیبپذیریهای کشفشده را برطرف میکنند و قابلیتهای امنیتی جدیدی اضافه میکنند. اگر سیستمعامل روتر شما بهروز نباشد، احتمال دارد که هکرها از نقاط ضعف شناختهشده آن سوءاستفاده کنند و به شبکه شما نفوذ کنند.
بسیاری از حملات سایبری از آسیبپذیریهای قدیمی بهره میبرند، بنابراین با بروزرسانی مداوم میتوانید از تهدیدات امنیتی جلوگیری کنید و عملکرد بهینه روتر خود را تضمین کنید.
راهنمای بهروزرسانی سیستمعامل میکروتیک:
برای بهروزرسانی میکروتیک، ابتدا از طریق Winbox به روتر خود متصل شوید. به مسیر System > Resources بروید. در این بخش، نسخه فعلی سیستمعامل روتر نمایش داده میشود. برای دریافت آخرین نسخه به مسیر System > Packages بروید. روی دکمه Check For Updates کلیک کنید تا جدیدترین نسخه سیستمعامل را بررسی کند. اگر نسخه جدیدی موجود باشد، گزینه Download & Install را انتخاب کنید. پس از دانلود و نصب، سیستم را Restart کنید تا تغییرات اعمال شوند. پس از راهاندازی مجدد، دوباره به System > Resources بروید و بررسی کنید که نسخه جدید بهدرستی نصب شده باشد.
آموزش بروزرسانی سیستم عامل میتروتیک (RouterOS)

استفاده از DNS Secure (DNS Filtering) در میکروتیک
DNS یکی از بخشهای مهم اینترنت است که نام دامنهها را به آدرسهای IP تبدیل میکند. استفاده از DNS امن به جلوگیری از دسترسی به سایتهای مخرب، جلوگیری از حملات فیشینگ و افزایش امنیت کاربران کمک میکند. بسیاری از حملات سایبری با تغییر مسیر DNS، کاربران را به وبسایتهای جعلی هدایت میکنند.
راهنمای تنظیم DNS Secure در میکروتیک
برای فعالسازی DNS Secure در روتر میکروتیک، ابتدا از طریق Winbox به روتر خود متصل شوید. به مسیر IP > DNS بروید. در قسمت Servers، آدرسهای DNS امن زیر را وارد کنید:
- Cloudflare DNS:
۱.۱.۱.۱و۱.۰.۰.۱ - Google DNS:
۸.۸.۸.۸و۸.۸.۴.۴ - Quad9 DNS:
۹.۹.۹.۹(برای جلوگیری از بدافزارها مناسب است)
گزینه Allow Remote Requests را فعال کنید تا کلاینتهای شبکه بتوانند از DNS روتر استفاده کنند. در میکروتیکهای جدید، میتوانید از DoH یا DoT برای رمزگذاری درخواستهای DNS استفاده کنید. در قسمت DNS Settings، آدرس یک سرور DoH امن مانند https://dns.google/dns-query یا https://cloudflare-dns.com/dns-query را وارد کنید.

نتیجهگیری
تأمین امنیت دستگاههای میکروتیک یکی از مهمترین اقداماتی است که مدیران شبکه باید برای محافظت از اطلاعات و کاربران خود انجام دهند. با اعمال تنظیمات امنیتی اساسی مانند تغییر رمز عبور، غیرفعال کردن سرویسهای غیرضروری، تنظیم فایروال و استفاده از VPN، میتوانید شبکهای امنتر و مقاومتر در برابر تهدیدات داشته باشید.
سوالات متداول درباره امنیت در میکروتیک
۱. چرا تغییر رمز عبور پیشفرض میکروتیک ضروری است؟
رمز عبور پیشفرض در میکروتیک ساده و شناختهشده است و هکرها بهراحتی میتوانند از آن سوءاستفاده کنند. تغییر آن به یک رمز قوی، اولین گام برای تأمین امنیت روتر است.
۲. چگونه میتوان رمز عبور میکروتیک را تغییر داد؟
از طریق Winbox به مسیر System > Users بروید، کاربر admin را انتخاب کنید، روی Change Password کلیک کنید و یک رمز عبور قوی تنظیم کنید.
۳. کدام سرویسهای غیرضروری در میکروتیک باید غیرفعال شوند؟
سرویسهایی مانند Telnet، FTP، API و Socks که به آنها نیازی ندارید، باید برای کاهش ریسک امنیتی غیرفعال شوند.
۴. چگونه میتوان سرویسهای غیرضروری را در میکروتیک غیرفعال کرد؟
به مسیر IP > Services بروید و سرویسهای غیرضروری را Disable کنید.
۵. چرا تنظیمات فایروال در میکروتیک مهم است؟
فایروال به شما کمک میکند که ترافیک ورودی و خروجی را کنترل کنید و از حملات سایبری مانند DDoS جلوگیری کنید.
۶. چگونه میتوان قوانین فایروال را در میکروتیک تنظیم کرد؟
از مسیر IP > Firewall به بخش Filter Rules بروید و قوانین امنیتی موردنظر خود را برای محدود کردن دسترسیهای غیرمجاز اضافه کنید.
۷. چرا باید از VPN در میکروتیک استفاده کرد؟
VPN باعث میشود که ارتباطات راه دور شما بهصورت رمزگذاریشده و امن انجام شود و هکرها نتوانند اطلاعات شما را رهگیری کنند.
۸. چگونه میتوان یک VPN در میکروتیک راهاندازی کرد؟
به مسیر PPP > Profiles بروید، یک پروفایل VPN ایجاد کنید و آن را در VPN Server تنظیم کنید.
۹. چرا مانیتورینگ و گزارشگیری در میکروتیک اهمیت دارد؟
فعالسازی Logging به شما امکان میدهد تا فعالیتهای مشکوک و حملات احتمالی را شناسایی کنید و اقدامات پیشگیرانه انجام دهید.
۱۰. چگونه میتوان گزارشگیری را در میکروتیک فعال کرد؟
به مسیر System > Logging بروید، سطح گزارشگیری را تنظیم کنید و لاگها را در یک فایل ذخیره کنید یا به سرور Syslog ارسال کنید.
۱۱. چرا بهروزرسانیهای میکروتیک ضروری هستند؟
بهروزرسانیها شامل اصلاحات امنیتی و رفع آسیبپذیریها هستند و از سوءاستفاده هکرها جلوگیری میکنند.
۱۲. چگونه میتوان میکروتیک را بهروزرسانی کرد؟
به مسیر System > Packages بروید، روی Check for Updates کلیک کنید و آخرین نسخه سیستمعامل RouterOS را نصب کنید.
۱۳. DNS Secure چیست و چرا باید از آن استفاده کرد؟
DNS Secure باعث میشود که درخواستهای DNS شما رمزگذاریشده و ایمن باشد و از حملات فیشینگ و تغییر مسیر مخرب جلوگیری شود.
۱۴. چگونه میتوان DNS Secure را در میکروتیک تنظیم کرد؟
به مسیر IP > DNS بروید و از سرورهای DNS امن مانند Cloudflare (۱.۱.۱.۱)، Google (۸.۸.۸.۸) یا Quad9 (۹.۹.۹.۹) استفاده کنید.
۱۵. آیا میتوان سایتهای مخرب را در میکروتیک مسدود کرد؟
بله، میتوانید با استفاده از DNS Filtering و فایروال دسترسی به سایتهای مخرب را مسدود کنید.
۱۶. چگونه میتوان ترافیک غیرمجاز را در میکروتیک مسدود کرد؟
از مسیر IP > Firewall > Filter Rules یک قانون مسدودسازی برای آدرسهای مشکوک تنظیم کنید.
۱۷. چگونه میتوان دسترسی به روتر را محدود کرد؟
میتوانید در مسیر IP > Services، دسترسی به SSH، Winbox و WebFig را فقط به آیپیهای مجاز محدود کنید.
۱۸. چگونه میتوان از حملات Brute Force جلوگیری کرد؟
با تنظیم قوانین فایروال برای محدود کردن تعداد ورودهای ناموفق و تغییر پورتهای پیشفرض، میتوان از این حملات جلوگیری کرد.
۱۹. چرا باید MAC Telnet و MAC Winbox را غیرفعال کرد؟
این سرویسها امکان دسترسی به روتر را بدون نیاز به آدرس IP فراهم میکنند و ممکن است امنیت شبکه را کاهش دهند.
۲۰. چگونه میتوان MAC Telnet و MAC Winbox را غیرفعال کرد؟
به مسیر Tools > MAC Server بروید و گزینههای MAC Winbox و MAC Telnet را غیرفعال کنید.