NetRelay

Réseau et sécurité

Liste de contrôle de sécurité du courtier MQTT local

Protégez le trafic NetRelay MQTT avec les utilisateurs, les ACL, le chiffrement, la journalisation et les contrôles de sauvegarde.

NetRelay Teknik Ekibi1 min readGüncellendi: 4 août 2026

Authentification

Désactivez les connexions anonymes et créez un compte distinct pour chaque appareil ou application. Utilisez des mots de passe longs et uniques et ne partagez pas les informations d'identification entre les sites. Désactivez le compte rapidement lorsqu'un appareil est mis hors service.

Autorisation du sujet

Utilisez les ACL pour qu'un appareil puisse publier uniquement dans sa propre zone de télémétrie et lire uniquement la zone de commande dont il a besoin. Accordez aux applications de gestion uniquement les autorisations requises pour leur rôle. Évaluez les autorisations génériques larges avant l’utilisation en production.

Protection des transports et des réseaux

Utilisez TLS lorsqu'il est pris en charge par le courtier et les clients, et ne désactivez pas la vérification des certificats. Exécutez le courtier dans le VLAN IoT, exposez les ports de gestion uniquement aux stations autorisées et bloquez l'accès direct à Internet.

Surveillance, sauvegarde et tests

Surveillez les échecs de connexion, le nombre de connexions inhabituelles et les tentatives de sujets non autorisées. Sauvegardez la configuration du courtier et les fichiers utilisateur/ACL en toute sécurité. Testez la restauration et la rotation des informations d’identification pendant la maintenance planifiée.

İlgili yazılar

Teknik desteğe mi ihtiyacınız var?

Projeniz için bağlantı, API veya otomasyon yaklaşımını birlikte değerlendirebiliriz.

Bize sorun