Changer le port ne suffit pas
Un port inhabituel réduit parfois le bruit des scans, mais ne corrige ni une vulnérabilité ni un mot de passe faible. Le filtrage réseau reste indispensable.
Réduire la surface d’attaque RouterOS
WinBox donne un contrôle étendu sur le routeur. L’objectif n’est pas seulement de changer son port : il faut retirer le service de l’Internet public, passer par un tunnel et limiter précisément les comptes et adresses autorisés.
Un port inhabituel réduit parfois le bruit des scans, mais ne corrige ni une vulnérabilité ni un mot de passe faible. Le filtrage réseau reste indispensable.
Documentez une méthode locale ou un second canal contrôlé avant de modifier le pare-feu. Testez les règles en mode sécurisé pour éviter de perdre l’accès au routeur.
WinBox inaccessible aux scans publics
Comptes distincts par administrateur
Restriction par interface et adresse
Journaux utiles pour détecter les tentatives
Mettre RouterOS à jour et supprimer les comptes inutiles.
Limiter WinBox aux adresses d’administration ou au VPN.
Activer les journaux et tester depuis un réseau non autorisé.
Non. Utilisez un VPN ou une liste très restrictive d’adresses de gestion.
Non à lui seul. C’est une mesure secondaire après le tunnel, les mises à jour et le pare-feu.
Oui, cela facilite la révocation et l’attribution des actions.
Créez votre compte SunVPN et configurez votre premier accès en quelques étapes.
Démarrer maintenant