MikroTik (oficialmente SIA "Mikrotīkls") es una empresa letona de fabricación de equipos de red . MikroTik desarrolla y vende enrutadores de red cableados e inalámbricos , conmutadores de red , puntos de acceso , así como sistemas operativos y software auxiliar. La empresa se fundó en 1996 y, en 2022, se informó que empleaba a 351 empleados. [4]
Con sede en Riga, Letonia, MikroTik presta servicios a una amplia gama de clientes en todo el mundo. Los productos y servicios de la empresa se utilizan en diversos sectores, como telecomunicaciones, agencias gubernamentales, instituciones educativas y empresas de todos los tamaños. [5]
En 2022, con un valor de 1.300 millones de euros, Mikrotik fue la cuarta empresa más grande de Letonia y la primera empresa privada en superar el valor de 1.000 millones de euros en Letonia. [6] [2]
MikroTik fue fundada en 1996 por los fundadores John Tully y Arnis Riekstiņš en Riga , Letonia, con el objetivo de desarrollar software de redes para hardware de PC x86 que luego se convertiría en un producto llamado RouterOS. Las primeras versiones de RouterOS se basaban en Linux 2.2 .
En 2002, MikroTik amplió su línea de productos con la producción de sus propios ordenadores de placa única (SBC) de bajo consumo enfocados en redes , denominados RouterBoard, que ejecutaban RouterOS. Estos primeros SBC podían ampliarse o integrarse como componentes de otros sistemas, pero con el paso del tiempo, esta plataforma RouterBoard/RouterOS se convertiría en una línea completa de equipos de red. [7] [ cita(s) adicional(es) necesaria(s) ]
Los productos de MikroTik se componen principalmente de dos líneas de productos distintas. La primera es MikroTik RouterOS, un sistema operativo para enrutadores, que se basa en el núcleo Debian GNU/Linux. La segunda es MikroTik RouterBOARD, una línea de productos que incluye varios tipos de enrutadores y conmutadores Ethernet y sistemas inalámbricos para exteriores.
MikroTik RouterOS es un sistema operativo basado en el núcleo Linux , diseñado específicamente para enrutadores. Se instala en el hardware de red producido por la empresa, RouterBOARD, así como en computadoras estándar de tipo x86, lo que permite que estos dispositivos cumplan con las funciones de enrutador. Desarrollado teniendo en cuenta a los proveedores de servicios de Internet (ISP), RouterOS abarca todas las características esenciales para la administración de redes y la conectividad a Internet, incluido el enrutamiento, el firewall, la administración del ancho de banda, las funcionalidades de punto de acceso inalámbrico, el enlace de retorno, la puerta de enlace de punto de acceso y las capacidades de servidor VPN.
La comunicación con este SO se realiza principalmente a través de Winbox, que proporciona una interfaz gráfica de usuario con el RouterOS instalado en el router de red. Winbox facilita la configuración y monitorización de los dispositivos. RouterOS también permite el acceso a través de FTP, Telnet, consola serie, API, aplicación móvil, SSH e incluso directo a dirección MAC (a través de WinBox).
RouterOS es compatible con numerosas aplicaciones utilizadas por los proveedores de servicios de Internet, como OSPF , BGP y conmutación de etiquetas multiprotocolo (VPLS/MPLS). Es compatible con las versiones de protocolo de Internet IPv4 e IPv6 y ofrece compatibilidad con casi todas las interfaces de red.
Las fechas de lanzamiento de las principales versiones de RouterOS son las siguientes:
La empresa comercializa su hardware de red bajo el nombre RouterBOARD (RB), lo que garantiza una compatibilidad total con el sistema operativo RouterOS. La línea RouterBOARD, en conjunto con RouterOS, se vende a proveedores de servicios de Internet inalámbricos pequeños y medianos, que suelen ofrecer acceso inalámbrico de banda ancha en áreas rurales y remotas. La línea de productos incluye enrutadores SOHO ensamblados , dispositivos inalámbricos 802.11 MIMO y TDMA para interiores y exteriores, así como enrutadores PCB sin carcasa para la creación de soluciones personalizadas.
MikroTik desarrolla una variedad de antenas inalámbricas diseñadas para diferentes casos de uso. Estas incluyen antenas sectoriales , antenas parabólicas y antenas omnidireccionales , cada una de las cuales ofrece patrones de cobertura y capacidades de distancia únicos para conectividad inalámbrica en exteriores.
Los puntos de acceso de MikroTik ofrecen modelos para interiores y exteriores, con opciones para diferentes bandas de frecuencia y capacidades de rendimiento, como sistemas inalámbricos de 60 GHz, compatibilidad con 802.11a/b/g/n/ac , 2G , 3G , 4G (LTE) y 5G . [9]
Desde pequeños enrutadores de oficina hasta enrutadores de alto rendimiento para ISP, MikroTik desarrolla soluciones para diversos tamaños y complejidades de red.
Mikrotik también desarrolla conmutadores, incluidos conmutadores de enrutadores en la nube y conmutadores inteligentes en la nube. Estos dispositivos proporcionan numerosos puertos para la expansión de la red y vienen con funciones como VLAN , QoS y duplicación de puertos .
El 23 de mayo de 2018, Cisco Talos Intelligence Group informó que algunos dispositivos MikroTik eran vulnerables al malware VPNFilter . [10] [11] [12]
RouterOS hasta la versión 6.42 permite a atacantes remotos no autenticados leer archivos arbitrarios y a atacantes remotos autenticados escribir archivos arbitrarios debido a una vulnerabilidad de recorrido de directorio en la interfaz WinBox. [13] [14] [15]
A partir de junio de 2021, una botnet compuesta por dispositivos Mikrotik desprotegidos creó enormes volúmenes de tráfico de capa de aplicación mediante canalización HTTP , lo que resultó en ataques DDOS . Qrator denominó a la red Mēris (o Meris). Yandex informó de ataques que comenzaron el 4 de agosto de 2021 (más de 5 millones de solicitudes por segundo ) y un ataque masivo el 5 de septiembre de 2021 que alcanzó casi 22 millones de RPS (solicitudes por segundo). Cloudflare reconoció un ataque de más de 17 millones de RPS en julio de 2021. [ cita requerida ]
En junio de 2022, Margin Research reveló la vulnerabilidad FOISted [16] que permite a un administrador de un dispositivo obtener acceso de " superadministrador " que permitiría la explotación del dispositivo para redirección de comando/control o ataques DDOS. El exploit fue parcheado en la versión RouterOS lanzada en octubre de 2022. [17]