NetRelay

Netzwerk und Sicherheit

Sicherheitscheckliste für den lokalen MQTT-Broker

Schützen Sie den NetRelay MQTT-Verkehr mit Benutzern, ACLs, Verschlüsselung, Protokollierung und Backup-Kontrollen.

NetRelay Teknik Ekibi1 min readGüncellendi: 4. August 2026

Authentifizierung

Deaktivieren Sie anonyme Verbindungen und erstellen Sie für jedes Gerät oder jede Anwendung ein separates Konto. Verwenden Sie lange, eindeutige Passwörter und geben Sie Anmeldeinformationen nicht über Websites hinweg weiter. Deaktivieren Sie das Konto umgehend, wenn ein Gerät außer Betrieb genommen wird.

Themenautorisierung

Verwenden Sie ACLs, damit ein Gerät nur in seinem eigenen Telemetriebereich veröffentlichen und nur den Befehlsbereich lesen kann, den es benötigt. Erteilen Sie Verwaltungsanwendungen nur die Berechtigungen, die für ihre Rolle erforderlich sind. Bewerten Sie weitreichende Platzhalterberechtigungen vor der Verwendung in der Produktion.

Transport- und Netzwerkschutz

Verwenden Sie TLS, wenn dies von Broker und Clients unterstützt wird, und deaktivieren Sie die Zertifikatsüberprüfung nicht. Führen Sie den Broker im IoT-VLAN aus, machen Sie Verwaltungsports nur autorisierten Stationen zugänglich und blockieren Sie den direkten Internetzugriff.

Überwachung, Sicherung und Tests

Überwachen Sie fehlgeschlagene Anmeldungen, ungewöhnliche Verbindungszahlen und nicht autorisierte Themenversuche. Sichern Sie die Brokerkonfiguration und Benutzer-/ACL-Dateien sicher. Testen Sie die Wiederherstellung und Rotation der Anmeldeinformationen während der geplanten Wartung.

İlgili yazılar

Teknik desteğe mi ihtiyacınız var?

Projeniz için bağlantı, API veya otomasyon yaklaşımını birlikte değerlendirebiliriz.

Bize sorun