Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Сетевое оборудование и VPN

Базовая безопасность роутера: смена паролей и закрытие доступа извне

Обновлено: 27.08.2026 · Официальная документация ↗

Почему роутеры взламывают в первые дни после установки?

Подавляющее большинство взломов маршрутизаторов происходит не из-за сложных уязвимостей, а из-за оставленных стандартных паролей (admin / admin, admin / 1234) и открытых во внешний интернет портов управления (WinBox, SSH, Web-интерфейс).

СлужбаСтандартный портУровень угрозыРекомендуемое действие
Telnet23 TCPКритический (передает пароли открытым текстом)Отключить навсегда
Web-интерфейс (HTTP)80 TCPВысокийЗакрыть доступ со стороны WAN-порта
Winbox (MikroTik)8291 TCPВысокий при доступе из интернетаРазрешить только из локальной сети или через VPN
DNS Proxy (порт 53)53 UDP/TCPВысокий (используется для DNS Amplification DDoS)Запретить входящие запросы из интернета

Пошаговый чеклист безопасности роутера (на примере MikroTik RouterOS)

  1. Создание нового администратора и удаление стандартного «admin»

    /user
    add name=syssec_admin password="Complex_P@ssw0rd_2025!" group=full
    remove admin
  2. Отключение неиспользуемых небезопасных сервисов управления

    Отключите устаревшие протоколы и ограничьте доступ только доверенной подсетью:

    /ip service
    set telnet disabled=yes
    set ftp disabled=yes
    set www disabled=yes
    set api disabled=yes
    set api-ssl disabled=yes
    set winbox address=192.168.88.0/24
    set ssh address=192.168.88.0/24
  3. Защита от превращения роутера в открытый DNS-релей (Open Relay)

    Если включена опция Allow Remote Requests, обязательно заблокируйте внешние DNS-запросы из интернета в файрволе:

    /ip firewall filter
    add chain=input action=drop protocol=udp dst-port=53 in-interface-list=WAN comment="Drop DNS from Internet"
    add chain=input action=drop protocol=tcp dst-port=53 in-interface-list=WAN
  4. Блокировка подбора паролей (Brute-Force Protection)

    Добавьте правило автоматического внесения в черный список IP-адресов, которые пытаются подобрать пароль по SSH или WinBox более 3 раз подряд.

Совет: Регулярно обновляйте прошивку маршрутизатора (RouterOS Stable / Long-Term) минимум один раз в полгода для закрытия критических уязвимостей безопасности.

💡 Практика специалистов: 99% взломов роутеров предотвращаются тремя простыми действиями: смена логина admin на уникальный, отключение Telnet/FTP и запрет порта DNS (53) на интерфейсе WAN.

Частые вопросы (FAQ)

Как безопасно управлять роутером из дома без открытия портов наружу?

Поднимите на роутере сервер WireGuard или OpenVPN. Сначала подключайтесь к офисному VPN, а затем заходите в панель управления по локальному адресу (например, 192.168.88.1).

Что делать, если я забыл новый пароль администратора?

Восстановить забытый пароль без сброса настроек невозможно в целях безопасности. Потребуется выполнить аппаратный сброс роутера кнопкой Reset к заводским настройкам и восстановить конфигурацию из заранее сохраненного бэкапа.

Чем опасен открытый порт 53 (DNS) на внешнем интерфейсе?

Хакеры используют ваш роутер как усилитель для организации мощных DDoS-атак на другие сайты, в результате чего ваш собственный интернет-канал будет полностью забит мусорным трафиком.

Нужно ли отключать протокол UPnP?

Да, в корпоративной сети функцию UPnP (Universal Plug and Play) рекомендуется отключать, чтобы программы на ПК пользователей не могли бесконтрольно открывать порты наружу.

Полезные материалы
Рекомендуем