← Tornar a recursos

Top 10 Errors Típics en RouterOS

Aquests són els errors més comuns que trobem en les nostres auditories. Evita'ls!

1

Credencials per defecte

Severitat: alta

Problema: admin/admin o sense contrasenya.

Solució: Canvia immediatament la contrasenya per defecte i crea usuaris amb permisos limitats.

2

Winbox accessible des de WAN

Severitat: alta

Problema: El port 8291 obert a Internet.

Solució: Limita l'accés a IPs autoritzades via firewall o usa VPN per accedir.

3

Serveis innecessaris activats

Severitat: mitjana

Problema: FTP, Telnet, WWW accessibles.

Solució: Desactiva tots els serveis que no facis servir: /ip service disable [find name!=winbox]

4

Firewall permissiu

Severitat: alta

Problema: Política 'accept all' o poques regles.

Solució: Implementa 'default deny' i permet només el necessari.

5

Sense segmentació VLAN

Severitat: mitjana

Problema: Tot a la mateixa xarxa (hostes, IoT, POS).

Solució: Segmenta per rols amb VLANs i firewall inter-VLAN.

6

Backups manuals o inexistents

Severitat: mitjana

Problema: No hi ha còpies de seguretat automàtiques.

Solució: Configura backups programats i export automàtic a email/cloud.

7

Firmware desactualitzat

Severitat: mitjana

Problema: RouterOS amb vulnerabilitats conegudes.

Solució: Actualitza regularment a la versió estable més recent.

8

DNS desprotegit

Severitat: baixa

Problema: El router resol DNS per a qualsevol.

Solució: Limita el DNS a la xarxa interna o usa DNS over TLS.

9

Sense monitoratge

Severitat: baixa

Problema: No hi ha alertes ni visibilitat.

Solució: Implementa SNMP, Netwatch o The Dude per rebre alertes.

10

Documentació inexistent

Severitat: baixa

Problema: Configuració 'tribal knowledge'.

Solució: Exporta config, crea diagrama i documentació bàsica.

Tip: Una auditoria professional pot identificar aquests i altres problemes.Demana una auditoria gratuïta.