routeros-mndp
Descubrir routers MikroTik con MNDP
El descubrimiento de vecinos de MikroTik puede ser difícil de analizar cuando los dispositivos aparecen en varias interfaces o responden lentamente. Esta skill proporciona a Claude, Codex y Claude Code detalles prácticos del protocolo MNDP para descubrimiento, análisis, solución de problemas y refuerzo de seguridad.
Esta habilidad forma parte de un paquete
Instala el paquete completo y obtén en un solo comando todas las habilidades que necesita la tarea.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "routeros-mndp" from https://skillstore.io/skills/tikoci-routeros-mndp.md and its manifest at https://skillstore.io/api/skills/tikoci-routeros-mndp/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "routeros-mndp". ¿Por qué un router MikroTik aparece como varios vecinos?
Resultado esperado:
El router envía un anuncio MNDP por cada interfaz activa. Agrupa las entradas por identidad y luego usa el nombre de interfaz, la dirección MAC y la dirección IP para distinguir cada interfaz.
Usando "routeros-mndp". ¿Qué debería extraer primero mi analizador MNDP?
Resultado esperado:
- Identidad y nombre de interfaz para la visualización.
- Dirección MAC y dirección IP para la unicidad.
- Versión, placa y tiempo de actividad para inventario y solución de problemas.
- Ambas variantes del campo de placa cuando estén presentes.
Usando "routeros-mndp". ¿Cómo puedo reducir la exposición de MNDP en una red de invitados?
Resultado esperado:
Desactiva el descubrimiento de vecinos en interfaces no confiables y mantén MNDP habilitado solo en redes de administración confiables. Revisa la configuración de descubrimiento de RouterOS después de cambios en las interfaces.
Auditoría de seguridad
Riesgo medioMost static findings are false positives caused by Markdown code fences, inline RouterOS paths, and protocol constants. One low-risk reconnaissance concern is valid because MNDP exposes device inventory metadata, and one semantic issue flags an insecure HTTP Basic Auth REST example. No prompt injection, malware behavior, persistence, or data exfiltration intent was found.
Preocupaciones de seguridad confirmadas (2)
Factores de riesgo
⚙️ Comandos externos (38)
🌐 Acceso a red (5)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/tikoci-routeros-mndp/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/tikoci-routeros-mndp?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/tikoci-routeros-mndp?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tikoci-routeros-mndp/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/tikoci-routeros-mndp.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
tikoci. (2026). routeros-mndp security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/tikoci-routeros-mndp/audits/5Cita BibTeX
@techreport{tikoci-tikoci-routeros-mndp-2026,
author = {tikoci},
title = {routeros-mndp security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/tikoci-routeros-mndp/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "routeros-mndp security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "tikoci"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/tikoci-routeros-mndp/audits/5"
identifiers:
- type: other
value: "skillstore:tikoci-routeros-mndp:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Solucionar vecinos ausentes en WinBox
Diagnosticar por qué un dispositivo RouterOS no aparece en las listas de vecinos y decidir si la causa probable es la temporización, la configuración de interfaces o el alcance de difusión.
Crear un analizador MNDP
Usar la referencia de campos TLV y las notas sobre orden de bytes para analizar paquetes de descubrimiento RouterOS y convertirlos en registros útiles de dispositivos.
Revisar la exposición del descubrimiento
Identificar qué revela MNDP en una red local y planificar configuraciones de RouterOS que reduzcan la exposición en interfaces de invitados o públicas.
Prueba estos prompts
Explica cómo funciona MikroTik Neighbor Discovery Protocol en una red local. Incluye qué envían los dispositivos RouterOS, qué ve WinBox y por qué MNDP no atraviesa routers.
Ayúdame a solucionar por qué falta un dispositivo RouterOS en /ip/neighbor y en los vecinos de WinBox. Considera la configuración de descubrimiento de interfaces, la temporización del escaneo, identidades duplicadas y límites del dominio de difusión.
Diseña un analizador de respuestas MNDP para una herramienta de descubrimiento. Explica los campos TLV que se deben extraer, las reglas de orden de bytes, el manejo de paquetes malformados y la lógica de agrupación para routers multiinterfaz.
Revisa una implementación de descubrimiento MNDP y una configuración de RouterOS en busca de riesgos de seguridad. Recomienda cómo limitar el descubrimiento a interfaces confiables conservando operaciones útiles.
Mejores prácticas
- Usa MNDP solo en redes donde tengas autorización para descubrir dispositivos.
- Envía varios paquetes de actualización durante una ventana de escaneo antes de considerar que los dispositivos ausentes son inalcanzables.
- Agrupa las entradas de vecinos por identidad y confirma con datos de MAC, interfaz e IP antes de tomar medidas.
Evitar
- No ejecutes descubrimiento por difusión en redes públicas, de invitados o de terceros sin permiso.
- No asumas que la ausencia de una respuesta MNDP significa que un router está sin conexión o es inalcanzable.
- No expongas el descubrimiento de vecinos de RouterOS en interfaces que no necesiten administración local.