Как пользоваться
- В терминале MikroTik выполните . Это безопаснее, чем экспорт с паролями и ключами.
Код: Выделить всё
/export hide-sensitive - Вставьте результат в поле анализатора и нажмите «Проверить export».
- Начните с пунктов «Высокий риск», затем проверьте элементы «Проверить».
- Скопируйте отчёт, если нужно обсудить результат в теме; не прикладывайте полный export с секретами.
- Наличие секретов в экспортированном тексте.
- Доступность RouterOS-сервисов без ограничения доверенных адресов.
- Базовые защитные правила firewall: established/related, invalid и завершающий DROP с WAN.
- Публичные -пробросы: SSH, FTP, MySQL, Winbox и API показываются отдельно; остальные порты собираются в компактную сводку.
Код: Выделить всё
dst-nat - Удалённые DNS-запросы, UPnP, Cloud DDNS, MAC Winbox и Neighbor Discovery.
Отчёт — это аудит-подсказка, а не готовая команда для изменения маршрутизатора. Перед правками сохраните резервную копию и используйте Safe Mode. Открытый HTTP/HTTPS или почтовый сервис может быть намеренным, но доступ к администрированию и базам данных лучше ограничить VPN или
Код: Выделить всё
src-addressОткрыть инструмент: Анализатор RouterOS export
Changelog
- 12.09.2026 — первая версия: локальный анализ, фильтрация по риску и компактная сводка публичных пробросов.