При первой настройке нужно выполнить ряд процедур, чтобы обезопасить устройство
Профессиональная настройка MikroTik
Без предоплаты
Telegram: @Engineer_MikroTik
Отключить стандартного админа
/user add name=myname password=mypassword group=full
/user disable admin
Назначить сложный пароль не менее 12 символов
/user set myname password="!={Ba3N!"40TуX+GvKBz?jTLIUcx/,"
Отключить mac-server
/tool mac-server set allowed-interface-list=none
/tool mac-server mac-winbox set allowed-interface-list=none
/tool mac-server ping set enabled=no
Отключить обнаружение соседей в сети
/ip neighbor discovery-settings set discover-interface-list=none
Отключить тест скорости
/tool bandwidth-server set enabled=no
Отключить DNS
/ip dns set allow-remote-requests=no
Отключить остальное
/ip proxy set enabled=no
/ip socks set enabled=no
/ip upnp set enabled=no
/ip cloud set ddns-enabled=no update-time=no
Усилить SSH и запретить Jump
/ip ssh set strong-crypto=yes
/ip ssh set forwarding-enabled=no
Отключить неиспользуемые порты
/interface print
/interface set X disabled=yes
Отключить LCD и включить PIN
/lcd/pin/set pin-number=3659 hide-pin-number=yes
/lcd/set enabled=no