Showing posts with label Block Mikrotik. Show all posts
Showing posts with label Block Mikrotik. Show all posts

Cara Cepat Blokir Facebook Di Mikrotik Pada Jam Tertentu

Sebelumnya pernah diposting juga cara memblokir website menggunakan squid proxy, dan berikut akan saya sharekan cara memblokir cepat facebook, youtube, dan twitter di mikrotik pada jam tertentu.


Rules layer7-protocol mikrotik untuk memblokir facebook, youtube dan twitter.
 /ip firewall layer7-protocol  
 add name=deny-website regexp="^.+(facebook.com|youtube.com|twitter.com).*\$"  




Dalam hal ini kita akan memblokir IP Address 192.168.1.2 sampai 192.168.1.10
 /ip firewall address-list  
 add address=192.168.1.1-192.168.1.10 list=list-ip_blokir  


Berikut rules yang ada di firewall filter.
 /ip firewall filter  
 add action=drop chain=forward layer7-protocol=deny-website src-address-list=list-ip_blokir  


Untuk scheduler waktu, agar mempermudah silahkan login menggunakan winbox, dan berikut adalah konfigurasi pengaktifan rules pada jam kerja 08:00 WIB - 17:00 WIB.

Pada saat konfigurasi time scheduller, pastikan ntp-client mikrotik diaktifkan ke server id.pool.ntp.org dan time di mikrotik sesuai dengan waktu saat ini.

Sumber : http://www.itlampung.com/2015/05/cara-cepat-blokir-facebook-di-mikrotik-pada-jam-tertentu.html#more

Cara BLOK IP selain IP Klien Yang Terdaftar Di Mikrotik

 Cara ini sudah saya terapkan di beberapa Router Mikrotik yang sudah saya setting sedemikian rupa. Cara BLOK IP selain IP Klien Yang Terdaftar Di Mikrotik bertujuan untuk memblok IP ilegal ( IP selain klien ) masuk ke dalam jaringan. Sehingga hanya IP yang terdaftar saja yang bisa masuk dan akses internet. Jadi, cara ini juga bertujuan untuk mencegah dari serangan para Hacker.

Cara BLOK IP selain IP Klien
Cara BLOK IP selain IP Klien Yang Terdaftar Di Mikrotik


Berikut adalah Cara BLOK IP selain IP Klien Yang Terdaftar Di Mikrotik :

  1. Buat rule jump target :
    /ip firewall filter
    add chain=input src-address=0.0.0.0/0 dst-address=0.0.0.0/0 action=jump jump-target=blocked
    add chain=forward src-address=0.0.0.0/0 dst-address=0.0.0.0/0 action=jump jump-target=blocked
    add chain=output src-address=0.0.0.0/0 dst-address=0.0.0.0/0 action=jump jump-target=blocked
    rule jump target
  2. Buat daftar IP yang di ijinkan akses di IP-Firewall-Adress list:
    /ip firewall address-list
    add address=192.168.1.1 comment="" disabled=no list=klien
    add address=192.168.1.2 comment="" disabled=no list=klien
    add address=192.168.1.3 comment="" disabled=no list=klien
    add address=192.168.1.4 comment="" disabled=no list=klien
    add address=192.168.1.5 comment="" disabled=no list=klien
    Dan seterusnya sampai semua IP Klien masuk ke dalam daftar.

    IP Firewall Adress list
  3. Buat rule di IP-Firewall-Filter untuk mengijinkan IP yang sudah terdaftar :
    /ip firewall filter
    add chain=blocked protocol=udp src-address-list=klien action=accept
    add chain=blocked src-address=0.0.0.0/0 dst-address=0.0.0.0/0 src-address-list=klien action=accept
    add chain=blocked src-address=0.0.0.0/0 dst-address=0.0.0.0/0 dst-address-list=klien action=accept
    IP Firewall Filter untuk mengijinkan IP yang sudah terdaftar
  4. Buat rule untuk Blok IP selain IP klien yang sudah terdaftar :
    /ip firewall filter
    add chain=blocked src-address=0.0.0.0/0 dst-address=0.0.0.0/0 src-address-list=!klien action=add-src-to-address-list address-list=src-not-whitelist address-list-timeout=1d
    add chain=forward src-address=0.0.0.0/0 dst-address=0.0.0.0/0 src-address-list=!klien action=drop
    add chain=forward src-address=0.0.0.0/0 dst-address=0.0.0.0/0 dst-address-list=!klien action=drop
    Blok IP selain IP klien
  5. Silahkan di test dulu dengan mengganti salah satu IP klien dengan IP yang tak terdaftar di Mikrotik.
Jika klien tersebut tidak bisa masuk ke jaringan kita maka setingan sudah benar. 

Sumber  :http://www.sagitasoft.com/2014/12/cara-blok-ip-selain-ip-klien-yang.html

Cara Memproteksi Mikrotik dari Serangan Hacker dengan Port Knocking

Proteksi dan keamanan pada router Mikrotik sangatlah penting untuk menjaga kelangsungan jaringan komputer kita. Terutama untuk menjaga router Mikrotik dari serangan hacker dan orang yang tidak bertanggunga jawab. Salah satu cara untuk memproteksi Mikrotik dari Serangan Hacker yaitu dengan menggunakan Port Knocking. 

Port Knocking adalah salah satu cara untuk memproteksi router mikrotik dari hacking ataupun brute force dengan melakukan blocking pada Telnet, Mac Telnet, SSH ataupun Winbox, dan hanya membuka akses tersebut hanya untuk administrator saja. Dengan cara ini network administrator dapat melakukan perubahan setting di router secara lebih aman.

Caranya adalah dengan memblok port Telnet, Mac Telnet, SSH ataupun Winbox dan ketika admin ingin melakukan konfigurasi di mikrotik maka harus mengirimkan paket ICMP / ping dan juga port 80 / mengakses IP router di browser agar port tersebut dibuka. Jadi kita akan Mencegah Serangan Hacker dengan Firewall Mikrotik.

Berikut adalah Langkah-langkah Cara Memproteksi Mikrotik dari Serangan Hacker dengan Port Knocking :

1. Login ke Mikrotik via Winbox. Masuk ke Menu IP --> Firewall --> pada tab Filter --> Add (+) rule.

2. Pada tab General :
- Chain : input
- Protocol : icmp



3. Pada tab Action :
- Action : add src to address list
- Address List : ICMP
- Timeout : 00:01:00 (1 menit)
- Apply --> OK



4. Rule diatas berfungsi agar setiap orang yang mengirimkan paket ICMP untuk request buka port hanya valid selama 1 menit, dan nantinya IP tersebut akan masuk ke dalam Address List di Firewall mikrotik.

5. Kita tambahkan juga rule agar router meminta Anda untuk mengirimkan request dengan menggunakan port 80 atau mengakses ip router di web.

6. Tambahkan rule kedua. Pada tab General :
- Chain : input
- Protocol : tcp
- Dst. Port : 80


7. Pada tab Advanced :
- Src. Address List : ICMP


8. Pada tab Action :
- Action : add src to address list
- Address List : ICMP HTTP
- Timeout : 00:01:00


9. Sekarang kita tambahkan rule ketiga agar Mikrotik dapat mengenali IP admin yang mengirimkan request ICMP dan mengirimkan Web request yang berfungsi untuk membuka port SSH, Telnet dan Winbox.

10. Pada tab General :
- Chain : input
- Protocol : tcp
- Dst. Port : 80,22,8291



11. Pada tab Advanced :
- Src. Address List : ! ICMP + HTTP (Jangan lupa klik kotak sampai muncul tanda "!")



12. Pada tab Action
- Action : drop


13.  Setelah semua rule tersebut dibuat, susunan rule nya adalah seperti ini :


14. Sekarang kita coba uji rule Port Knocking ini. Close Winbox --> Buka Putty (SSH) --> Login ke Mikrotik via Putty. Coba juga login lagi via Winbox. Hasilnya kita tidak bisa login.


15. Agar kita bisa login, buka CMD --> ke IP address Mikrotik --> Buka web Browser --> akses IP Mikrotik melalui web browser.


16. Sekarang kita coba lagi login via Winbox maupun Putty (SSH). Hasilnya kita bisa login. Coba cek ke address list (IP --> Firewall --> tab Address List). IP kita akan terekam di address list selama 1 menit.


17. PERHATIAN INI PENTING!!! Karena IP address kita hanya terekam selama 1 menit saja di address list, maka agar kita bisa tetap login di Mikrotik, rule terakhir harus di disable dulu. Jika tidak, maka setelah 1 menit winbox akan disconnect.




18. Setelah kita selesai mengkonfigurasi Mikrotik, sebelum log off Winbox jangan lupa kita aktifkan (enable) lagi rule ketiga agar proteksi Port Knocking dapat berjalan kembali.

Demikian Tutorial Mikrotik Indonesia tentang Cara Memproteksi Mikrotik dari Serangan Hacker dengan Port Knocking. Silakan dicoba dan diterapkan di Mikrotik masing-masing untuk mencegah Hacking Mikrotik. 

Sumber :
http://mediabisnisonline.com/lindungi-router-mikrotik-anda-dari-hacker-dengan-port-knocking/

Cara Menangkal & Mengatasi Netcut dengan Mikrotik

Cara Menangkal & Mengatasi Netcut dengan Mikrotik Ini bisa digunakan ketika jaringan anda misalnya hotspot diputuskan oleh orang jahil yang menggunakan Netcut. Sudah tau kan apa itu Netcut? Intinya netcut itu sebuah tool yang dapat digunakan untuk memutus koneksi pada jaringan. Misalnya kita mau memutus koneksi internet di jaringan hotspot supaya bisa memakan semua bandwidth di hotspot itu. Sudah jelas kan? 


Jadi kalau anda mau tau cara mengatasi netcut menggunakan Mikrotik,
    1. Pertama tama sobat pake winbox agar lebih mudah.
    2. Masuk ke IP --> DHCP Server
    3. Pilih konfigurasi DHCP yang digunakan untuk hotspot anda,
    4. Ganti waktu sewa (lease time) IP menjadi 1 hari
    5. Dan yang paling penting, aktifkan opsi Add ARP for Leases, opsi ini untuk mencegah ARP Spoofing oleh NetCut 

    Untuk lebih jelasnya lihat gambar di bawah ini :

        6. Tambahkan netmask /32 untuk single host (255.255.255.255) contonya seperti gambar di bawah ini



        7. Sampai sini sudah selesai seting nya.
        8. Coba Cut di-jaringan hotspot tadi, jika setingan anda benar maka Netcut tidak akan mempan.

        Tambahan jika anda ingin lebih aman, silakan drop semua paket ICMP pada firewall mikrotik, dengan menambah kode di bawah ini :
        /ip firewall filter add action=accept chain=input comment="default configuration \
        anti netcut, defaultnya accept)" disabled=no protocol=icmp

        Kode tersbut berguna sekali untuk mengamankan hostspot anda karena NetCut itu menggunakan ICMP.
        Catatan : Kalo rule ini diterapkan, jangan bingung kalau di ping pasti tidak bisa.

        Cara Mencegah Client Mengganti DNS secara Manual

        Bagaimana cara mencegah client mengganti DNS manual misal ke 8.8.8.8? Pertanyaan ini ada pada artikel sebelumnya yakni : Cara Mudah Memblokir Situs-situs Dewasa dengan DNS di Mikrotik. Nah pada artikel kali ini saya akan coba menjawab nya dan memberikan solusi mencegah client mengganti DNS secara manual menggunakan Mikrotik.

        Sebenarnya lebih tepat kalau kita sebut "Memaksa" Client menggunakan DNS Mikrotik. Karena siapapun bisa saja merubah setingan DNS di PC nya masing-masing. Nah, hal yang akan kita lakukan ini adalah memaksa client tersebut untuk menggunakan DNS kita walaupun DNS di PC nya sudah dirubah misal ke 8.8.8.8. Gimana caranya? Simak tutorial berikut :

        Tutorial Cara Mencegah Client Mengganti DNS secara Manual :
        1. Login ke Mikrotik via Winbox 

        2. Masuk ke menu IP --> Firewall --> NAT --> Add --> 


        - Pada tab General : 
        ==> Chain : dstnat
        ==> Protocol : 17 (udp)
        ==> Dst. Port : 53


        - Pada tab Action :
        ==> Action : Redirect
        ==> To Ports : 53


        3. Coba anda cek di PC, ganti DNS ke manual misal 8.8.8.8 dan akses situs yang harusnya diblokir.
        4. Jika masih bisa, coba flush dulu DNS Cache nya di Mikrotik dan PC nya

        Oke, selamat mencoba tutorial Cara Mencegah Client Mengganti DNS secara Manual ini ya. Semoga sukses :)

        Cara Memblokir Penggunaan Web Proxy External di Mikrotik

        Web Proxy external dapat digunakan untuk mem-bypass firewall dan membuka situs yang tadinya diblokir. Hal ini tentunya bisa bikin kita gigit jari, ketika sudah susah payah bikin sistem dengan firewall untuk memblokir situs macam-macam, ternyata client menggunakan proxy untuk mem-bypass firewall nya. Cape deh.. 

        Nah, supaya client tidak bisa menggunakan proxy external untuk mem-bypass firewall, kita perlu memblokir penggunaan web proxy external dengan menggunakan Mikrotik. Caranya dengan membuat rule firewall mikrotik yang memblokir penggunaan port proxy. Hal ini dapat mencegah user/client untuk menggunakan proxy.

        Ok, langsung saja ya ikuti Cara Memblokir Penggunaan Web Proxy External di Mikrotik berikut ini :
        1. Jika anda menggunakan web proxy internal di Mikrotik, pastikan port nya diganti ke port yang tidak biasa dipake proxy, misalnya port 88


        2. Jika anda menggunakan mode transparent proxy, pastikan port redirect nya juga sudah diganti ke port baru, misalnya port 88



        3. Buat rule firewall baru dengan melakukan "drop" semua port yang digunakan oleh proxy. Anda bisa copy - paste script berikut ini di terminal :
        /ip firewall filter
        add action=drop chain=forward comment="Blokir Proxy Port #1" dst-port=\
            3128,54321,6515,6666,8000,8001,8008,808,8080,8081,8088 protocol=tcp \
            src-address=0.0.0.0/0
        add action=drop chain=forward comment="Blokir Proxy Port #2" dst-port=\
            8090,81,8118,8181,82,83,84,85,86,8888,8909,9000,9090 protocol=tcp \
            src-address=0.0.0.0/0
        4. Jika anda menemukan port lain yang digunakan proxy, silakan ditambahkan sendiri ya.

        5. Berikut contoh penggunaannya ketika saya mencoba membuka sebuah web yang diblokir :
        => Sebelum menggunakan proxy


        => Menggunakan proxy


        => Setelah port proxy di "drop"


        Nah, jadi dengan trik ini kita bisa mencegah user/client untuk menggunakan proxy selama port proxy yang mereka gunakan sudah masuk ke daftar blokir. 
        Oke, demikianlah tutorial mikrotik tentang Cara Memblokir Penggunaan Web Proxy External di Mikrotik. Silakan dicoba dan semoga bermanfaat :)