تدقيق أمني لأجهزة توجيه MikroTik
سبعة عشر فحصًا عبر أجزاء الراوتر التي تُترك عادةً كما وصلت. كل نتيجة تقول ما عُثر عليه فعلًا، وتشرح لماذا يهم، وحيثما يصلحه أمر واحد تعطيك ذلك الأمر لتشغّله بنفسك.
ما الذي ينظر إليه
خدمات تنقل بيانات الاعتماد بنص واضح، وخدمات متاحة من أي عنوان. حسابات ما زالت تُسمّى admin، وتسجيلات دخول كاملة الصلاحيات بلا قيد على العنوان. سلسلة input لا تُسقط شيئًا، وتحليل DNS متروك مفتوحًا خلفها. اكتشاف الجيران وخوادم MAC معروضة على كل واجهة، بما فيها WAN. شهادات قاربت الانتهاء، وبرنامج RouterBOARD الثابت بانتظار التطبيق، وساعة غير متزامنة.
يقرأ، ويتوقف عند ذلك
كل فحص طلب قراءة، ولا يُطبَّق أي إصلاح أبدًا. وهذا قرار مقصود لا مجرد حذر: إسقاط سلسلة input أو حصر خدمة في بادئة واحدة قد يحرمك من الوصول إلى الراوتر ذاته الذي تدقّقه، وليس ذلك قرارًا ينبغي لأداة أن تتخذه وحدها.
التدقيق الناقص لا يبدو أبدًا نظيفًا
لا يملك CHR خدمة RoMON، وبعض النسخ بلا SNMP. وحين يرفض الراوتر إرجاع قائمة، تُبلَّغ الفحوص التي احتاجتها بأنها لم تُنفَّذ — لا بأنها ناجحة — ويسمّيها التقرير بالاسم.
/ip service disable telnet/ip firewall filter add chain=input \ action=drop in-interface-list=WAN/ip neighbor discovery-settings \ set discover-interface-list=LANأسئلة
- هل سيغيّر تشغيل التدقيق شيئًا في الراوتر؟
- لا. لا ينفّذ سوى طلبات قراءة. أما الإصلاحات المقترحة فتُطبع لتشغّلها أنت، ولا يُرسل شيء ما لم تكتبه بنفسك.
- هل هذا ماسح للثغرات؟
- لا. لا يبحث عن ثغرات ولا يجرّب بيانات اعتماد. إنما يقرأ إعدادات الراوتر نفسه ويبيّن أين تختلف عن راوتر محصَّن.
- لماذا يُعدّ telnet حرجًا رغم أنني قيّدته؟
- قائمة العناوين المسموح بها تحدّ ممّن يستطيع الاتصال، لكن كلمة المرور تظل تعبر الشبكة بنص واضح لكل من يقع بينك وبين الراوتر.
- هل يمكنني الاحتفاظ بنسخة من التقرير؟
- نعم. يُنسخ التدقيق كاملًا كنص عادي لتذكرة أو مذكرة تسليم، بما في ذلك النتائج والأوامر المقترحة.
احصل على Mikro Manager
يُوزَّع عبر Mac App Store — معزول وموقَّع ويُحدَّث تلقائيًا.
قريبًا على Mac App Store.يتطلب macOS 14 أو أحدث، وجهاز RouterOS v7 مع تفعيل واجهة REST API.