Showing posts with label Block Mikrotik. Show all posts
Showing posts with label Block Mikrotik. Show all posts

Cara Cepat Blokir Facebook Di Mikrotik Pada Jam Tertentu

Sebelumnya pernah diposting juga cara memblokir website menggunakan squid proxy, dan berikut akan saya sharekan cara memblokir cepat facebook, youtube, dan twitter di mikrotik pada jam tertentu.


Rules layer7-protocol mikrotik untuk memblokir facebook, youtube dan twitter.
 /ip firewall layer7-protocol  
 add name=deny-website regexp="^.+(facebook.com|youtube.com|twitter.com).*\$"  




Dalam hal ini kita akan memblokir IP Address 192.168.1.2 sampai 192.168.1.10
 /ip firewall address-list  
 add address=192.168.1.1-192.168.1.10 list=list-ip_blokir  


Berikut rules yang ada di firewall filter.
 /ip firewall filter  
 add action=drop chain=forward layer7-protocol=deny-website src-address-list=list-ip_blokir  


Untuk scheduler waktu, agar mempermudah silahkan login menggunakan winbox, dan berikut adalah konfigurasi pengaktifan rules pada jam kerja 08:00 WIB - 17:00 WIB.

Pada saat konfigurasi time scheduller, pastikan ntp-client mikrotik diaktifkan ke server id.pool.ntp.org dan time di mikrotik sesuai dengan waktu saat ini.

Sumber : http://www.itlampung.com/2015/05/cara-cepat-blokir-facebook-di-mikrotik-pada-jam-tertentu.html#more

Cara BLOK IP selain IP Klien Yang Terdaftar Di Mikrotik

 Cara ini sudah saya terapkan di beberapa Router Mikrotik yang sudah saya setting sedemikian rupa. Cara BLOK IP selain IP Klien Yang Terdaftar Di Mikrotik bertujuan untuk memblok IP ilegal ( IP selain klien ) masuk ke dalam jaringan. Sehingga hanya IP yang terdaftar saja yang bisa masuk dan akses internet. Jadi, cara ini juga bertujuan untuk mencegah dari serangan para Hacker.

Cara BLOK IP selain IP Klien
Cara BLOK IP selain IP Klien Yang Terdaftar Di Mikrotik


Berikut adalah Cara BLOK IP selain IP Klien Yang Terdaftar Di Mikrotik :

  1. Buat rule jump target :
    /ip firewall filter
    add chain=input src-address=0.0.0.0/0 dst-address=0.0.0.0/0 action=jump jump-target=blocked
    add chain=forward src-address=0.0.0.0/0 dst-address=0.0.0.0/0 action=jump jump-target=blocked
    add chain=output src-address=0.0.0.0/0 dst-address=0.0.0.0/0 action=jump jump-target=blocked
    rule jump target
  2. Buat daftar IP yang di ijinkan akses di IP-Firewall-Adress list:
    /ip firewall address-list
    add address=192.168.1.1 comment="" disabled=no list=klien
    add address=192.168.1.2 comment="" disabled=no list=klien
    add address=192.168.1.3 comment="" disabled=no list=klien
    add address=192.168.1.4 comment="" disabled=no list=klien
    add address=192.168.1.5 comment="" disabled=no list=klien
    Dan seterusnya sampai semua IP Klien masuk ke dalam daftar.

    IP Firewall Adress list
  3. Buat rule di IP-Firewall-Filter untuk mengijinkan IP yang sudah terdaftar :
    /ip firewall filter
    add chain=blocked protocol=udp src-address-list=klien action=accept
    add chain=blocked src-address=0.0.0.0/0 dst-address=0.0.0.0/0 src-address-list=klien action=accept
    add chain=blocked src-address=0.0.0.0/0 dst-address=0.0.0.0/0 dst-address-list=klien action=accept
    IP Firewall Filter untuk mengijinkan IP yang sudah terdaftar
  4. Buat rule untuk Blok IP selain IP klien yang sudah terdaftar :
    /ip firewall filter
    add chain=blocked src-address=0.0.0.0/0 dst-address=0.0.0.0/0 src-address-list=!klien action=add-src-to-address-list address-list=src-not-whitelist address-list-timeout=1d
    add chain=forward src-address=0.0.0.0/0 dst-address=0.0.0.0/0 src-address-list=!klien action=drop
    add chain=forward src-address=0.0.0.0/0 dst-address=0.0.0.0/0 dst-address-list=!klien action=drop
    Blok IP selain IP klien
  5. Silahkan di test dulu dengan mengganti salah satu IP klien dengan IP yang tak terdaftar di Mikrotik.
Jika klien tersebut tidak bisa masuk ke jaringan kita maka setingan sudah benar. 

Sumber  :http://www.sagitasoft.com/2014/12/cara-blok-ip-selain-ip-klien-yang.html

Cara Memproteksi Mikrotik dari Serangan Hacker dengan Port Knocking

Proteksi dan keamanan pada router Mikrotik sangatlah penting untuk menjaga kelangsungan jaringan komputer kita. Terutama untuk menjaga router Mikrotik dari serangan hacker dan orang yang tidak bertanggunga jawab. Salah satu cara untuk memproteksi Mikrotik dari Serangan Hacker yaitu dengan menggunakan Port Knocking. 

Port Knocking adalah salah satu cara untuk memproteksi router mikrotik dari hacking ataupun brute force dengan melakukan blocking pada Telnet, Mac Telnet, SSH ataupun Winbox, dan hanya membuka akses tersebut hanya untuk administrator saja. Dengan cara ini network administrator dapat melakukan perubahan setting di router secara lebih aman.

Caranya adalah dengan memblok port Telnet, Mac Telnet, SSH ataupun Winbox dan ketika admin ingin melakukan konfigurasi di mikrotik maka harus mengirimkan paket ICMP / ping dan juga port 80 / mengakses IP router di browser agar port tersebut dibuka. Jadi kita akan Mencegah Serangan Hacker dengan Firewall Mikrotik.

Berikut adalah Langkah-langkah Cara Memproteksi Mikrotik dari Serangan Hacker dengan Port Knocking :

1. Login ke Mikrotik via Winbox. Masuk ke Menu IP --> Firewall --> pada tab Filter --> Add (+) rule.

2. Pada tab General :
- Chain : input
- Protocol : icmp



3. Pada tab Action :
- Action : add src to address list
- Address List : ICMP
- Timeout : 00:01:00 (1 menit)
- Apply --> OK



4. Rule diatas berfungsi agar setiap orang yang mengirimkan paket ICMP untuk request buka port hanya valid selama 1 menit, dan nantinya IP tersebut akan masuk ke dalam Address List di Firewall mikrotik.

5. Kita tambahkan juga rule agar router meminta Anda untuk mengirimkan request dengan menggunakan port 80 atau mengakses ip router di web.

6. Tambahkan rule kedua. Pada tab General :
- Chain : input
- Protocol : tcp
- Dst. Port : 80


7. Pada tab Advanced :
- Src. Address List : ICMP


8. Pada tab Action :
- Action : add src to address list
- Address List : ICMP HTTP
- Timeout : 00:01:00


9. Sekarang kita tambahkan rule ketiga agar Mikrotik dapat mengenali IP admin yang mengirimkan request ICMP dan mengirimkan Web request yang berfungsi untuk membuka port SSH, Telnet dan Winbox.

10. Pada tab General :
- Chain : input
- Protocol : tcp
- Dst. Port : 80,22,8291



11. Pada tab Advanced :
- Src. Address List : ! ICMP + HTTP (Jangan lupa klik kotak sampai muncul tanda "!")



12. Pada tab Action
- Action : drop


13.  Setelah semua rule tersebut dibuat, susunan rule nya adalah seperti ini :


14. Sekarang kita coba uji rule Port Knocking ini. Close Winbox --> Buka Putty (SSH) --> Login ke Mikrotik via Putty. Coba juga login lagi via Winbox. Hasilnya kita tidak bisa login.


15. Agar kita bisa login, buka CMD --> ke IP address Mikrotik --> Buka web Browser --> akses IP Mikrotik melalui web browser.


16. Sekarang kita coba lagi login via Winbox maupun Putty (SSH). Hasilnya kita bisa login. Coba cek ke address list (IP --> Firewall --> tab Address List). IP kita akan terekam di address list selama 1 menit.


17. PERHATIAN INI PENTING!!! Karena IP address kita hanya terekam selama 1 menit saja di address list, maka agar kita bisa tetap login di Mikrotik, rule terakhir harus di disable dulu. Jika tidak, maka setelah 1 menit winbox akan disconnect.




18. Setelah kita selesai mengkonfigurasi Mikrotik, sebelum log off Winbox jangan lupa kita aktifkan (enable) lagi rule ketiga agar proteksi Port Knocking dapat berjalan kembali.

Demikian Tutorial Mikrotik Indonesia tentang Cara Memproteksi Mikrotik dari Serangan Hacker dengan Port Knocking. Silakan dicoba dan diterapkan di Mikrotik masing-masing untuk mencegah Hacking Mikrotik. 

Sumber :
http://mediabisnisonline.com/lindungi-router-mikrotik-anda-dari-hacker-dengan-port-knocking/

Cara Menangkal & Mengatasi Netcut dengan Mikrotik

Cara Menangkal & Mengatasi Netcut dengan Mikrotik Ini bisa digunakan ketika jaringan anda misalnya hotspot diputuskan oleh orang jahil yang menggunakan Netcut. Sudah tau kan apa itu Netcut? Intinya netcut itu sebuah tool yang dapat digunakan untuk memutus koneksi pada jaringan. Misalnya kita mau memutus koneksi internet di jaringan hotspot supaya bisa memakan semua bandwidth di hotspot itu. Sudah jelas kan? 


Jadi kalau anda mau tau cara mengatasi netcut menggunakan Mikrotik,
    1. Pertama tama sobat pake winbox agar lebih mudah.
    2. Masuk ke IP --> DHCP Server
    3. Pilih konfigurasi DHCP yang digunakan untuk hotspot anda,
    4. Ganti waktu sewa (lease time) IP menjadi 1 hari
    5. Dan yang paling penting, aktifkan opsi Add ARP for Leases, opsi ini untuk mencegah ARP Spoofing oleh NetCut 

    Untuk lebih jelasnya lihat gambar di bawah ini :

        6. Tambahkan netmask /32 untuk single host (255.255.255.255) contonya seperti gambar di bawah ini



        7. Sampai sini sudah selesai seting nya.
        8. Coba Cut di-jaringan hotspot tadi, jika setingan anda benar maka Netcut tidak akan mempan.

        Tambahan jika anda ingin lebih aman, silakan drop semua paket ICMP pada firewall mikrotik, dengan menambah kode di bawah ini :
        /ip firewall filter add action=accept chain=input comment="default configuration \
        anti netcut, defaultnya accept)" disabled=no protocol=icmp

        Kode tersbut berguna sekali untuk mengamankan hostspot anda karena NetCut itu menggunakan ICMP.
        Catatan : Kalo rule ini diterapkan, jangan bingung kalau di ping pasti tidak bisa.