Mencegah Client melakukan Port Scanner di Mikrotik

Dalam membuat jaringan pastinya kita membutuhkan keamanan, agar jaringan yang telah kita buat tidak dirusak oleh siapapun. Untuk mengamankan jaringan pada mikrotik dibutuhkan penggunaan Firewall.
Nah bagaimana supaya jaringan yang kita buat kita pastikan aman dari serangan apapun, yang biasanya para hacker sebelum menyerang dia akan mencari port yang aktif yang bisa untuk dilewati.
Sebagai admin pastinya kita tidak mau itu terjadi. Sekarang bagaimana kita mencegah client melakukan port scanner di jaringan mikrotik kita.


Sekarang kita langsung saja mengikuti langkah - langkah di bawah ini

1. Akses mikrotik melalui Winbox agar lebih mudah
2. Buka terminal mikrotik kemudian copy dan paste kan script di bawah ini
/ip firewall filter
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP FIN Stealth scan"
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/FIN scan"
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/RST scan"
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="FIN/PSH/URG scan"
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="ALL/ALL scan"
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP NULL scan"
add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no

3. Restart mikrotik anda
/System Reboot

4. Masuk kembali ke winbox. Setelah itu cek Firewall>Filter Rules
Kemudian anda tinggal memantau adanya idikasi serangan dari luar.

Sekian tutorial saya semoga bermanfaat

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

0 komentar:

Post a Comment