Recomendaciones de Seguridad
Crear usuario y grupo exclusivamente para wisphub. No usar el usuario admin del RouterBoard en Wisphub.
1 Crear Grupo
2Crear usuario
3Usar el nuevo usuario en agregar o editar router Wisphub.
Desactivar servicios
Es recomendable desactivar ssh, ftp y telnet si no están siendo usuados.
Restringir el acceso al puerto API
Es recomendable que el puerto 8728 del API este disponible solo para las IPs wisphub, solo si usted se conecta atravez de IP Publica. Si se conecta por vpn hacia wisphub no es necesario restringir el acceso, pero también puede hacerlo.
Para restringir el acceso colocar lo sig:
Usuarios que se conectan a WispHub con IP Publica del lote A (si usted ingresa con el dominio wisphub.net)
Agregar las siguientes IPs.
Usuarios que se conectan a WispHub con IP Publica.
Agregar las siguientes IPs:
/ip firewall address-list add address=192.241.222.19 list=AceptarWispHub
/ip firewall address-list add address=192.241.207.177 list=AceptarWispHub
/ip firewall address-list add address=198.199.95.86 list=AceptarWispHub
/ip firewall address-list add address=107.170.255.167 list=AceptarWispHub
/ip firewall address-list add address=107.170.193.237 list=AceptarWispHub
/ip firewall address-list add address=192.241.233.47 list=AceptarWispHub
/ip firewall address-list add address=192.241.211.226 list=AceptarWispHub
/ip firewall address-list add address=192.241.211.37 list=AceptarWispHub
/ip firewall address-list add address=198.199.101.139 list=AceptarWispHub
/ip firewall address-list add address=192.241.197.180 list=AceptarWispHub
/ip firewall address-list add address=198.199.100.231 list=AceptarWispHub
/ip firewall address-list add address=198.199.119.149 list=AceptarWispHub
/ip firewall address-list add address=104.26.13.125 list=AceptarWispHub
/ip firewall address-list add address=104.26.12.125 list=AceptarWispHub
/ip firewall address-list add address=172.67.72.161 list=AceptarWispHub
Usuarios que se conectan a WispHub con IP Publica del lote B (si usted ingresa con el dominio wisphub.io)
Agregar las siguientes IPs.
/ip firewall address-list add address=134.209.169.68 list=AceptarWispHub
/ip firewall address-list add address=167.172.246.245 list=AceptarWispHub
/ip firewall address-list add address=201.159.23.40 list=AceptarWispHub
/ip firewall address-list add address=172.67.70.6 list=AceptarWispHub
/ip firewall address-list add address=104.26.1.232 list=AceptarWispHub
/ip firewall address-list add address=104.26.0.232 list=AceptarWispHub
Vulnerabilidad RouterOS Versiones menores a 6.42
7 de Marzo de 2019 a las 18:13 - Visitas: 7314