Our Blog
Drop Port Scanners pada Mikrotik Router
Tujuannya adalah untuk menghindari pihak lain yang bermaksud melakukan Scanning atau Investigasi ke Mikrotik kita.Konsep artikel ini di ambil dari : http://wiki.mikrotik.com/wiki/Drop_port_scanners , karena banyak rekan-rekan yang kurang memahaminya maka saya buatkan artikel ini agar lebih mudah dalam melakukan konfigurasi di Mikrotik kita masing-masing.
Langkah Pertama :- Buka menu TERMINAL, bisa dari Console, dari Winbox, dari SSH maupun dari telnet. Pada gambar di bawah ini terlihat belum ada konfigurasi di Filrewall -> Filter Rule…
Kedua : - Copykan Script dari link : http://wiki.mikrotik.com/wiki/Drop_port_scanners , ataupun anda dapat COPAS Script dibawah ini :
ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”Port scanners to list ” disabled=no
ip firewall filter add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”NMAP FIN Stealth scan”
ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”SYN/FIN scan”
ip firewall filter add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”SYN/RST scan”
ip firewall filter add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”FIN/PSH/URG scan”
ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”ALL/ALL scan”
ip firewall filter add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”NMAP NULL scan”
ip firewall filter add chain=input src-address-list=”port scanners” action=drop comment=”dropping port scanners” disabled=no
Ketiga : - Paste Script di atas ke New Terminal / Console Mikrotik kita
Keempat : - Selanjutnya perhatikan hasil Paste Script tadi di Menu IP -> Firewall -> FilterRule. Sudah ada “penampakan” iyach khan ??? Berarti tugas kita sudah selesai, tinggal memantau adanya indikasi serangan dari luar ( lihat LOG Merah )… Selain itu, kita masih bisa mengembangkan Firewall Filter Rule ini untuk konfigurasi yang lain sesuai kebutuhan dan Policy / kebijakan di jaringan kita.
Langganan:
Posting Komentar (Atom)
Recent Posts
Follow us on facebook
Popular Posts
-
Setelah menikah dan memiliki anak, kerap kali pernikahan menjadi sedikit hambar. Ingin menghangatkannya kembali? Coba dengan ...
-
Kinerja computer saat ini menjadi hal yang penting bagi pengguna computer. Computer yang kinerjanya lambat bisa saja membuat penggunanya e...
-
Novel karya Zunaidah Subro yang berjudul Patah Tumbuh Hilang Berganti Angkatan 45’ 1. SINOPSIS Seorang gadis bernama Zulaiha sedang...
-
Di saat muncul banyak masalah, kita cenderung bereaksi dengan panik dan memunculkan emosi negatif. Padahal kepanikan justru membuat kita se...
-
Mengapa Mempertajam Fokus itu Penting Fokus adalah kunci kesuksesan anda, selain Doa, yang dipercaya dan dibuktikan oleh jutaan orang yang ...
-
Gunung Arjuno (3.339 m dpl) adalah gunung api tua dan sudah tidak aktif, Sedangkan Gunung Welirang (3.156 m dpl), masih ada aktifitas yang ...
-
Kitaro lahir di Toyohashi, Prefektur Aichi, Jepang, 4 Februari 1953, dengan nama Masanori Takahashi, adalah seorang musikus asal Jepang. Nam...
-
Dalam sebuah pernikahan, masalah sepele kerap datang dan jadi pertengkaran. Masalah sepele itu malah bisa membuat pernikahan hancur. Berik...
-
Siapa yang tidak tahu bahwa otak-lah pemegang peran kunci sukses dalam kehidupan kita? Secara logika, jika kita dapat memicu otak kita untu...
-
ini backupan firmware w8 yang di port ke x8 w8 adalah ponsel walkman dengan OS android 2.1,dengan hardware dan firmware yang hampir sama de...
Labels
- 10.07
- Android
- Anticopy
- Aplikasi
- backup
- best mp3
- Biologi
- Block YM
- Buku
- Coloring Pages
- Contoh
- Converter
- Cross
- Desain Blog
- dom
- Download
- Dzikir
- export
- Film
- Flying with the Wind
- Fokus
- Geografi
- Hotspot
- Install
- kabel
- Kesehatan
- Kinerja
- Lamaran
- Mikrotik
- Novel
- Otak
- Panorama
- Pekerjaan
- Pernikahan
- Phawak
- proteksi
- PXE
- Rekreasi
- Root
- routeros
- Script
- SE-W8
- SecureDongle X
- security
- Shakira
- Sibelius 5
- Silbus
- Spoiler
- Squid
- Steinberg
- Straight
- uTorrent
- VSTi
- Windows
- Wisata
- xen
Labels
- 10.07
- Android
- Anticopy
- Aplikasi
- backup
- best mp3
- Biologi
- Block YM
- Buku
- Coloring Pages
- Contoh
- Converter
- Cross
- Desain Blog
- dom
- Download
- Dzikir
- export
- Film
- Flying with the Wind
- Fokus
- Geografi
- Hotspot
- Install
- kabel
- Kesehatan
- Kinerja
- Lamaran
- Mikrotik
- Novel
- Otak
- Panorama
- Pekerjaan
- Pernikahan
- Phawak
- proteksi
- PXE
- Rekreasi
- Root
- routeros
- Script
- SE-W8
- SecureDongle X
- security
- Shakira
- Sibelius 5
- Silbus
- Spoiler
- Squid
- Steinberg
- Straight
- uTorrent
- VSTi
- Windows
- Wisata
- xen
Formulir Kontak
Popular Labels
- 10.07
- Android
- Anticopy
- Aplikasi
- backup
- best mp3
- Biologi
- Block YM
- Buku
- Coloring Pages
- Contoh
- Converter
- Cross
- Desain Blog
- dom
- Download
- Dzikir
- export
- Film
- Flying with the Wind
- Fokus
- Geografi
- Hotspot
- Install
- kabel
- Kesehatan
- Kinerja
- Lamaran
- Mikrotik
- Novel
- Otak
- Panorama
- Pekerjaan
- Pernikahan
- Phawak
- proteksi
- PXE
- Rekreasi
- Root
- routeros
- Script
- SE-W8
- SecureDongle X
- security
- Shakira
- Sibelius 5
- Silbus
- Spoiler
- Squid
- Steinberg
- Straight
- uTorrent
- VSTi
- Windows
- Wisata
- xen
Follow us on Facebook
Arsip Blog
-
►
14
(2)
- ► April 2014 (2)
-
►
12
(5)
- ► November 2012 (2)
- ► Maret 2012 (1)
- ► Januari 2012 (2)
-
►
11
(35)
- ► Desember 2011 (3)
- ► November 2011 (1)
- ► Oktober 2011 (2)
- ► Agustus 2011 (6)
- ► April 2011 (3)
- ► Maret 2011 (15)
- ► Februari 2011 (1)
-
▼
10
(9)
- ► Oktober 2010 (7)
- ► Januari 2010 (1)
-
►
09
(10)
- ► Desember 2009 (4)
- ► November 2009 (2)
- ► Oktober 2009 (1)
Sponsored By :Your World Study.
Video of the Day
ESET NOD32 Trial Key
Sponsor
Popular Posts
-
Setelah menikah dan memiliki anak, kerap kali pernikahan menjadi sedikit hambar. Ingin menghangatkannya kembali? Coba dengan ...
-
Kinerja computer saat ini menjadi hal yang penting bagi pengguna computer. Computer yang kinerjanya lambat bisa saja membuat penggunanya e...
-
Novel karya Zunaidah Subro yang berjudul Patah Tumbuh Hilang Berganti Angkatan 45’ 1. SINOPSIS Seorang gadis bernama Zulaiha sedang...
-
Di saat muncul banyak masalah, kita cenderung bereaksi dengan panik dan memunculkan emosi negatif. Padahal kepanikan justru membuat kita se...
-
Mengapa Mempertajam Fokus itu Penting Fokus adalah kunci kesuksesan anda, selain Doa, yang dipercaya dan dibuktikan oleh jutaan orang yang ...
-
Gunung Arjuno (3.339 m dpl) adalah gunung api tua dan sudah tidak aktif, Sedangkan Gunung Welirang (3.156 m dpl), masih ada aktifitas yang ...
-
Kitaro lahir di Toyohashi, Prefektur Aichi, Jepang, 4 Februari 1953, dengan nama Masanori Takahashi, adalah seorang musikus asal Jepang. Nam...
-
Dalam sebuah pernikahan, masalah sepele kerap datang dan jadi pertengkaran. Masalah sepele itu malah bisa membuat pernikahan hancur. Berik...
-
Siapa yang tidak tahu bahwa otak-lah pemegang peran kunci sukses dalam kehidupan kita? Secara logika, jika kita dapat memicu otak kita untu...
-
ini backupan firmware w8 yang di port ke x8 w8 adalah ponsel walkman dengan OS android 2.1,dengan hardware dan firmware yang hampir sama de...
Tidak ada komentar:
Posting Komentar