Blog
Interviu cu Rareș – inginerul care și-a recâștigat controlul asupra propriei rețele: „Securitatea adevărată începe când înțelegi ce faci, nu când copiezi reguli de pe forumuri.
- mai 6, 2025
- Posted by: Liliana Sambursсhii
- Category: Uncategorized

Era miercuri, 08:17. Rareș deschidea Winbox-ul cu aceeași rutină calmă de fiecare dimineață, sorbind din cafeaua proaspăt turnată. Logurile păreau în regulă – câteva scanări, un port ciupit noaptea, nimic ieșit din comun. Dar apoi…
Ping-ul a început să explodeze.
CPU-ul routerului central a urcat brusc peste 90%.
Porturile VPN erau supraîncărcate.
Sesiunile IPSec se prăbușeau.
Aplicațiile interne nu mai răspundeau.
Telefonul – un concert de urgențe:
„Rareș, SAP-ul nu merge!”
„Toți sunt blocați în CRM!”
„VPN-ul e mort!”
„Ne sună clienții, ce se întâmplă?!”
În mai puțin de 7 minute, o întreagă companie medie, cu peste 80 de angajați activi online, era paralizată. Ce părea o dimineață obișnuită devenise un atac DDoS masiv combinat cu trafic de saturație și brute-force concentrat. Rareș se uita la firewall și realiza cu groază că regulile făcute în grabă, „pentru că au mers și altă dată”, nu mai țineau.
Fiecare clic în Winbox întârzia. Regula de drop părea că se aplică la întâmplare. Rețeaua era în genunchi. Un haos tehnologic orchestrat perfect – iar el era singurul între router și colaps.
Rareș este inginer de rețea cu peste un deceniu de experiență în proiectarea infrastructurilor pentru companii mici și medii. Este cunoscut în branșă pentru abordările sale logice și eficiența în implementare, dar acel incident i-a schimbat definitiv modul de a privi securitatea rețelelor.
Reporter: Rareș, ți-ai câștigat reputația prin proiecte solide. Ce s-a întâmplat atunci?
Rareș:Aveam impresia că totul e sub control. Dar când vezi cum îți cade rețeaua bucățică cu bucățică și firewall-ul nu ține piept nici măcar unui atac mediu, realizezi că te-ai mințit singur. Aveam un sistem funcțional, dar fragil. Un firewall „croit” din forumuri și presupuneri. Și atunci mi-am zis: „Gata. Nu mai pot improviza.”
Reporter: Ai luat o decizie radicală?
Rareș: Exact. Mi-am dat seama că e nevoie de rigoare, de o abordare profesionistă, nu de cârpeli. Așa am ajuns la cursul MTCSE – MikroTik Certified Security Engineer. Adevărul este că am tot amânat cursul din lipsă de timp, dar am zis: dacă nici acum, atunci când?
Reporter: Ce ți-a schimbat perspectiva?
Rareș: Cursul, fără dubii. Nu a fost un simplu training cu slide-uri și rețete de firewall. A fost o imersiune completă în arhitectura RouterOS, cu focus pe securitate reală, aplicată. Trainerul? Un profesionist. Fără teorii sterile. Totul s-a lucrat pe RouterOS real, în CLI și Winbox, cu scenarii inspirate din viața reală. Fiecare zi a fost intensă, dar esențială.
Reporter: Ce ai învățat concret?
Rareș: Uite câteva puncte esențiale:
- Politici de firewall pe zone, nu doar „forward-uri și block-uri”.
- Chain-uri personalizate, cu priorități clare.
- Address-lists dinamice pentru blocare automată a traficului malițios.
- Port knocking și autentificări pe mai multe niveluri.
- VPN IPsec cu fallback și criptare completă.
- Protecție anti-spoofing, scanări automate, filtrare pe Layer 7.
- Optimizarea regulilor pentru performanță, connection tracking, rate limiting.
Am învățat nu doar ce să fac, ci și de ce să fac, cum să gândesc ca un inginer de securitate, nu ca un simplu administrator de rutere.
Reporter: Și după curs, ai aplicat?
Rareș: Complet. În doar câteva zile, am reconstruit politica de securitate a rețelei. Am segmentat traficul pe VLAN-uri, am documentat fiecare regulă, am blocat toți vectorii de atac cunoscuți. Am implementat alerte automate și reguli de self-healing.
Rezultatul? Zero incidente de atunci. Și mai important – zero incertitudine.
Reporter: Cum ai simțit interacțiunea cu trainerul?
Rareș: Foarte directă. Nu doar că a predat excepțional, dar am primit și 30 de zile de suport post-curs. În perioada imediat următoare, am avut două provocări reale – una cu un VPN IPsec între sedii, alta cu un filtru L7 pentru detectarea traficului non-compliant. Răspunsurile au venit rapid, clare, fără ocolișuri. Pentru mine, acel suport a valorat cât jumătate de curs.
Reporter: Ce mesaj ai pentru cei care încă zic „merge și-așa” când vine vorba despre securitatea rețelei?
Rareș: Le-aș spune atât: dacă nu tratezi securitatea ca prioritate, e doar o chestiune de timp până te lovește realitatea. Iar în momentul acela nu vei mai avea timp de documentații și tutoriale. Dacă lucrezi cu RouterOS, cursul MTCSE nu e un bonus, e o necesitate. Nu neapărat pentru diplomă, ci pentru acel moment când te uiți în loguri și știi exact ce vezi. Când îți vine un atac și nu tresari. Când ai control.
Dacă ai citit până aici, probabil știi deja ce ai de făcut.
Cursul MTCSE din 15–17 mai 2025, la Brașov, îți oferă exact ce contează: claritate tehnică, soluții aplicabile imediat și încrederea că iei decizii corecte atunci când rețeaua depinde de tine. Alegerea e simplă.
Înscrie-te acum la office@academia-mikrotik.ro.
În securitate, pasivitatea costă. Acționează, înainte să fii obligat.
