Страница 1 из 1

Анализатор RouterOS export: быстрая проверка безопасности конфигурации

Добавлено: 12 сен 2026, 15:53
lammeronline
routeros-export-analyzer.png
Анализатор RouterOS export проверяет экспорт конфигурации MikroTik на распространённые риски: открытые сервисы, небезопасные правила firewall, публичные пробросы портов, DNS и L2-доступ. Проверка выполняется локально в браузере — конфигурация на сервер не передаётся.

Как пользоваться
  1. В терминале MikroTik выполните

    Код: Выделить всё

    /export hide-sensitive
    . Это безопаснее, чем экспорт с паролями и ключами.
  2. Вставьте результат в поле анализатора и нажмите «Проверить export».
  3. Начните с пунктов «Высокий риск», затем проверьте элементы «Проверить».
  4. Скопируйте отчёт, если нужно обсудить результат в теме; не прикладывайте полный export с секретами.
Что проверяет инструмент
  • Наличие секретов в экспортированном тексте.
  • Доступность RouterOS-сервисов без ограничения доверенных адресов.
  • Базовые защитные правила firewall: established/related, invalid и завершающий DROP с WAN.
  • Публичные -пробросы: SSH, FTP, MySQL, Winbox и API показываются отдельно; остальные порты собираются в компактную сводку.
  • Удалённые DNS-запросы, UPnP, Cloud DDNS, MAC Winbox и Neighbor Discovery.
Важно
Отчёт — это аудит-подсказка, а не готовая команда для изменения маршрутизатора. Перед правками сохраните резервную копию и используйте Safe Mode. Открытый HTTP/HTTPS или почтовый сервис может быть намеренным, но доступ к администрированию и базам данных лучше ограничить VPN или

Код: Выделить всё

src-address
.

Открыть инструмент: Анализатор RouterOS export

Changelog
  • 12.09.2026 — первая версия: локальный анализ, фильтрация по риску и компактная сводка публичных пробросов.