Mengamankan MikroTik Dari Serangan DDoS

Belajar mikrotik, Tutorial mikrotik lengkap, Tutorial cara mengamankan mikrotik dari serangan denial of service


MikroTik Logo

SohibHidayat.Web.Id - DoS atau Denial of Service adalah aktifitas menghambat atau bahkan mematikan kerja sebuah layanan (servis), sehingga user yang berkepentingan tidak dapat menggunakan layanan tersebut. Serangan Denial of Service (DOS) ini terjadi apabila penyerang atau yang sering terdengar dengan istilah hacker ini merusak host atau sevice yang ada sehingga host atau service itu tidak dapat lagi berkomunikasi secara lancar di dalam network neighborhood-nya.
Perkembangan dari serangan DOS adalah DDOS. Serangan DDoS adalah jenis serangan dengan cara memenuhi trafik server situs tersebut hingga situs menjadi lambat dan susah diakses. Pengertian lain tentang DDOS adalah mengirimkan data secara terus menerus dengan menggunakan satu komputer namun tidak begitu efektif karena biasanya sumber daya server yang diserang lebih besar dari komputer penyerang.
DDoS
Pada router MikroTik, kita dapat melakukan penanganan daari serangan DDoS dengan cara membatasi koneksi dengan batas koneksi yang diperbolehkan dari suatu alamat IP (internet Protocol).Tiap koneksi yang diterima (Incoming Connection) akan dibatasi dalam melakukan koneksi sehingga tidak akan menyebabkan router mikrotik kehabisan resource.

Caranya adalah dengan membuat rule di menu Firewall MikroTik.
1. Login ke Router dengan menggunakan winbox
2. Klik "New Terminal". Ini akan membuka console mikrotik yang akan kita gunakan untuk melakukan konfigurasi.

3. Sebuah alamat IP dengan terlalu banyak koneksi akan ditambahkan ke daftar alamat untuk diblockir.
Code:
/ip firewall filter add chain=input protocol=tcp connection-limit=10,32  action=add-src-to-address-list  address-list=blocked-addr address-list-timeout=1d

4. Bukan hanya menjatuhkan paket penyerang dengan 'action = drop, router juga mengcapture dan menahan koneksi dan memperlambat penyerang drop.
Code:
/ip firewall filter add chain=input protocol=tcp src-address-list=blocked-addr connection-limit=8,32 action=tarpit

5. Kemudian melakukan penyaringan lanjut terhadap paket SYN
Code:
/ip firewall filter add chain=forward protocol=tcp tcp-flags=syn connection-state=new action=jump jump-target=SYN-Protect comment="Melindungi dari serangan syn flooding" disabled=yes
/ip firewall filter add chain=SYN-Protect protocol=tcp tcp-flags=syn limit=200,5 connection-state=new action=accept comment="" disabled=no
/ip firewall filter add chain=SYN-Protect protocol=tcp tcp-flags=syn connection-state=new action=drop comment="" disabled=no

Batas dari koneksi syn adalah 200 koneksi, silahkan sesuaikan dengan pengaturan yang anda mau.
6. Dan yang terakhir ini adalah mengaktifkan SYN cookies

Code:
/ip firewall connection tracking set tcp-syncookie=yes

Singkat tentang SYN Cookies.
Syn Cookies adalah teknik yang digunakan untuk menjaga serangan SYN flood.

Semoga Bermanfaat.

Sumber : disini & disini




COMMENTS

Nama

Akuntansi,1,Android,4,Aplikasi,2,Artikel,6,Audio,1,Domain,2,Download Manager,1,Email,1,Firmware,1,Hosting,1,Internet,6,IPTV,1,Koperasi,1,KSP,1,Linux,3,Mikrotik,2,Multimedia,3,Networking,3,Office,2,Open Source,1,PC,2,Software,8,Tips dan Trik,1,Tutorial,2,Windows,5,Wireless,1,
ltr
item
zona sh: Mengamankan MikroTik Dari Serangan DDoS
Mengamankan MikroTik Dari Serangan DDoS
Belajar mikrotik, Tutorial mikrotik lengkap, Tutorial cara mengamankan mikrotik dari serangan denial of service
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxgUuq68DBjLMUb5rXVB3JKcLhxkkFt2XulS1gQ8CBFx7_QCilyVaQdUrYLOXjVjLQvVotb-HWTOaRYPRHhyeKgmT29WFqFbXfMgj8E-OvYkW-5LupFuNIz-1vWOnEP-0aiWAL5fidHaNU/s1600/logo_mikrotik1.png
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxgUuq68DBjLMUb5rXVB3JKcLhxkkFt2XulS1gQ8CBFx7_QCilyVaQdUrYLOXjVjLQvVotb-HWTOaRYPRHhyeKgmT29WFqFbXfMgj8E-OvYkW-5LupFuNIz-1vWOnEP-0aiWAL5fidHaNU/s72-c/logo_mikrotik1.png
zona sh
https://zona-sh.blogspot.com/2015/04/mengamankan-mikrotik-dari-serangan-ddos.html
https://zona-sh.blogspot.com/
https://zona-sh.blogspot.com/
https://zona-sh.blogspot.com/2015/04/mengamankan-mikrotik-dari-serangan-ddos.html
true
3509577832926242853
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS CONTENT IS PREMIUM Please share to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy