Что делать, если в логах Mikrotik (L2TP + IPsec) есть подозрительная информация?

Привет! Работая недавно с Mikrotik, вы настроили связку L2TP + IPsec на офисном маршрутизаторе, и три пользователя в настоящее время используют L2TP-сервер для доступа. Сегодня утром вы обнаружили необычные логи, которых раньше не было. Предполагается, что кто-то мог попытаться произвести атаку на ваш VPN, но в настоящее время активных удаленных подключений нет. Будете благодарны за помощь в понимании следующего: <br/> 1) Что именно произошло? Была ли серия попыток подключения к VPN с разных IP-адресов в течение нескольких часов, или ситуация была иной? <br/> 2) Стоит ли беспокоиться из-за этого инцидента? Поскольку вероятно, что подключение не было установлено ночью, необходимо решить, нужно ли делать изменения в конфигурации маршрутизатора. Прилагаю скриншот последних логов для изучения. Спасибо!
  • 28 февраля 2024 г. 6:58
Ответы на вопрос 3
Прежде всего, необходимо проанализировать логи, чтобы понять, что именно произошло. На скриншоте логов можно обратить внимание на дату, время и IP-адреса, с которых были попытки подключения к VPN. Если вы заметите серию подозрительных попыток подключения с разных IP-адресов, это может свидетельствовать о попытке атаки.

Далее, стоит оценить уровень угрозы. Если доступ к VPN-серверу так и не был получен, вероятно, что ваши настройки безопасности эффективно сработали и защитили сеть от атаки. Однако, необходимо провести дополнительные меры безопасности для предотвращения будущих попыток.

Возможные действия:
1. Проверьте и обновите настройки безопасности на маршрутизаторе Mikrotik, включая брандмауэр, фильтрацию пакетов и настройки IPsec.
2. Проследите за дальнейшими логами для обнаружения новых подозрительных активностей.
3. Поставьте в известность ответственных за информационную безопасность в вашей компании.
4. Проведите аудит безопасности сети и интернет-трафика для выявления уязвимостей.

Необходимо также помнить, что хорошая защита сети – это постоянный процесс, и следует регулярно обновлять и анализировать настройки безопасности, чтобы удерживать вашу сеть в безопасности. Если у вас возникнут дальнейшие вопросы или проблемы с безопасностью вашей сети, лучше обратиться к профессиональным специалистам в данной области.
Это попытки подключиться 
Есть смысл ограничить подключение, принимать только из своей страны - GeoIP
Подбирают пароль для подключения. Если это не Ваши адреса
Похожие вопросы