Mengatasi serangan NetCut, Mac Cloning, Conficker dan Spam menggunakan Mikrotik RouterOS
Ok, langsung saja.. Kali ini saya akan memberikan tips and trik racikan konfigurasi firewall mikrotik routerOS untuk menangani beberapa masalah yang sering terjadi pada jaringan Hotspot seperti RT RW net. Beberapa serangan yang sering digunakan para attacker/ hacker untuk bisa mendapatkan koneksi internet secara gratis ataupun serangan virus, spam & DDOS yang dapat merusak lalu lintas data akan sangat membuat para admin jaringan merasa lelah untuk menanganinya… hahaha…
Oke, untuk mempersingkat waktu, langsung saja gunakan perintah-perintah berikut di terminal mikrotik kamu! :)
/ip firewall filter add action=accept chain=input comment=”default configuration (anti netcut, defaultnya accept)” disabled=no protocol=icmp
anti confliker
/ ip firewall filter
add chain=forward protocol=udp src-port=135-139 action=drop comment=”;;Block W32.Kido – Conficker” disabled=no
add chain=forward protocol=udp dst-port=135-139 action=drop comment=”" disabled=no
add chain=forward protocol=udp src-port=445 action=drop comment=”" disabled=no
add chain=forward protocol=udp dst-port=445 action=drop comment=”" disabled=no
add chain=forward protocol=tcp src-port=135-139 action=drop comment=”" disabled=no
add chain=forward protocol=tcp dst-port=135-139 action=drop comment=”" disabled=no
add chain=forward protocol=tcp src-port=445 action=drop comment=”" disabled=no
add chain=forward protocol=tcp dst-port=445 action=drop comment=”" disabled=no
add chain=forward protocol=tcp dst-port=4691 action=drop comment=”" disabled=no
add chain=forward protocol=tcp dst-port=5933 action=drop comment=”" disabled=no
add chain=forward protocol=udp dst-port=5355 action=drop comment=”Block LLMNR” disabled=no
add chain=forward protocol=udp dst-port=4647 action=drop comment=”" disabled=no
add action=drop chain=forward comment=”SMTP Deny” disabled=no protocol=tcp src-port=25
add action=drop chain=forward comment=”" disabled=no dst-port=25 protocol=tcp
BLOX SPAM
/ip firewall filter add chain=forward dst-port=135-139 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=135-139 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=445 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=445 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=593 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=4444 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=5554 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=9996 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=995-999 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=53 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=55 protocol=tcp action=drop
ANTI NETCUT
/ip firewall filter
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=61.213.183.1-61.213.183.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=67.195.134.1-67.195.134.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=68.142.233.1-68.142.233.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=68.180.217.1-68.180.217.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=203.84.204.1-203.84.204.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=69.63.176.1-69.63.176.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=69.63.181.1-69.63.181.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=63.245.209.1-63.245.209.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=63.245.213.1-63.245.213.254
add action=accept chain=input comment=”ANTI NETCUT” disabled=no dst-port=\ 0-65535 protocol=tcp src-address=173.203.196.1-173.203.196.254
ANTI PORT SCAN
/ip firewall filter
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”Port scanners to list ” disabled=no
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”NMAP FIN Stealth scan”
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”SYN/FIN scan”
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”SYN/RST scan”
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”FIN/PSH/URG scan”
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”ALL/ALL scan”
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=”port scanners” address-list-timeout=2w comment=”NMAP NULL scan”
add chain=input src-address-list=”port scanners” action=drop comment=”dropping port scanners” disabled=no
===========================================
TAMBAHAN
Ingat, urutan dibawah harus tepat…tidak boleh tertukar-tukar…
/ ip firewall filter
add chain=input in-interface=ether1 protocol=tcp dst-port=21 src-address-list=ftp_blacklist action=drop
# accept 10 incorrect logins per minute
/ ip firewall filter
add chain=output action=accept protocol=tcp content=”530 Login incorrect” dst-limit=1/1m,9,dst-address/1m
#add to blacklist
/ ip firewall filter
add chain=output action=add-dst-to-address-list protocol=tcp content=”530 Login incorrect” address-list=ftp_blacklist address-list-timeout=3h
==================================================
Skrip – skrip tersebut adalah skrip yang saya kumpulkan dari http://www.forummikrotik.com
Silahkan di coba dan dikembangkan sendiri ya.. sesuai desain jaringan temen-temen.. keep study! Moga bermanfaat.. CMIIW.. :D
By :AbenQ
antisipasi netcut di mikrotik
Comments 0
Konfigurasi Load Balancing Mikrotik via winbox
Sesuai postingan yang berjudul Load Balancing dengan mikrotik, kita siapkan bahan dan peralatan yang kita butuhkan untuk experiment kali ini.
Peralatan/Bahan
- Warnet beserta isi-isinya sekalian OPnya juga (haha… biar lebih akurat lebih baik aku gunakan Adiyan.net jadi kelinci percobaan :d)
- CPU P3 dengan spec seadanya, yang masih OK tentunya.
- 3 Unit PCI NIC (LAN Card)
- 2 Paket ISP (Kali ini menggunakan speedy yang menggunakan ADSLmodem)
- RouterOS V2.9
- Om google sebagai bantuan terpenting.
- Winbox/putty (pake winbox aja biar mudah dipahami).
- Hm… apalagi ya
Simulasi dan persiapan.
2 Paket Speedy dengan spesifikasi paket warnet dan paket office telah tersedia. Otakku berputar 1001 x 360 derajat bagaimana supaya 20 CPU client yang ada di Adiyan.net ini merasakan kenikmatan bandwidth dari kedua paket speedy ini. Tidak cukup disitu, masing-masing paket speedy ini harus saling balens, sehingga tidak ada client yang merasa kurang gizi, karena suply bandwidth dari salah satu paket speedy mengalami gangguan (down). Setelah otak capek berputar tanpa berpikir, kemudian datanglah sebuah ide untuk memanfaatkan Loadbalancing dengan mikrotik ini. Dengan berbekal 1 unit CPU P3 spec seadanya, yang sudah terinstal Mikrotik bajakan dari Maslemon. Pada CPU tersebut aku pasangkan 3 Unit PCI Lan card.
Simulasi Jaringan :
- ISP Telkom Speedy Paket Warnet (ADSL)
IP Routers ADSL-LAN : 192.168.1.1DNS1: 203.130.193.74DMS2: 202134.0.155
- ISP Telkom Speedy Paket Office (ADSL)
IP Routers ADSL-LAN : 192.168.2.1DNS1 : 203.130.193.74DMS2 : 202134.0.155Jumlah Komputer Internet 10 PC,Network : 192.168.0.0/24 IP Address : 192.168.0.1 – 192.168.0.10 Netmask : 255.255.255.0Jumlah Komputer Games 10 PC,Network : 192.168.0.0/24 IP Address : 192.168.0.31 – 192.168.0.40 Netmask : 255.255.255.0
Gbr. Topologi Load Balancing
Client Network 192.168.0.0/24 Gateway 192.168.0.0
Router Mikrotik : eth1 192.168.1.2 –>> Modem Speedy 1, eth2 192.168.0.0 –>> switch, eth3 192.168.2.2 –>> Modem Speedy 2
Lankah Konfigurasi
- Anggap saja semua konfiguras jaringan sudah selesai mulai dari IP address dan installasi hardware, OS dan router.
- Setting Kedua Modem Speedy sebagai Bridge.
- Saat ini aku berada pada PC No. 1. Dengan menggunakan winbox, aku remote Router mikrotik yang sekaligus menjadi gateway dari keseluruhan PC client.
- Pertama kali kita set dulu DNS speedynya IP>DNS>setting masukkan DNS Speedy, dan centang Allow Remote Request.
- Terlihat pada gambar di atas setelah selesai login, akan muncul sebuah windows dari winboxnya. Nah karena untuk settingan installasi tidak kita jelaskan disini, kita akan masuk pada bagaimana konfiguras mikrotik sebagai loadbalancing. Klik menu Interface. disana akan kita dapatkan beberapa interface yang sedang terkoneksi.
Nah karena kita mempunyai 2 buah koneksi speedy, keduanya kita sambungkan ke PC Mikrotik/RB, salah satu dari koneksi speedy tersebut kita dial dari mikrotik, ini kita lakukan untuk memudahkan pc mikrotik di remote dari luar menggunakan ip public speedy yang di dial dari mikrotik tersebut . Namun dengan catatan,Modem ADSL speedy di set sebagai Bridge. Selanjutnya tambahkan interface PPPoE Client pada Interface list. Klik pada tanda tambah yang ada di windows Interface list, Pilih PPPoE Client.
Akan muncul sebuah windows,
Kita isikan Name : pppoe-user-mike (PPPoE User Kamu),
Max MTU/MRU : 1480 Interface either1. Nama boleh saja diganti sesuai keinginan anda. tetapi pada Interface harus disesuaikan dengan ethernet yang terkoneksi dengan modem speedynya. Dalam kondisi saat ini, ether1 terkoneksi pada modem speedy 1. Supaya mudah di pahami, PPPoE Client ini berfungsi untuk melakukan Dial Out terhadap ISP (Speedy). Kemudian klik tab Dial Out, isikan Service : Internet (Centang pada ceckbox nya). User/Password : isikan sesuai accout speedy1 anda. Perhatikan gambar berikut, Untuk menambahkan default Route, silakan centang Add Default Route. Pada Option Allow silakan di Centang semua checkbox.
Nah dial speedy kita sudah jalan. Sementara salah satu modem speedy yang sudah dikonekkan langsung oleh tukang speedy, tetap kita biarkan seperti adanya. Kita lanjutkan setting mikrotik ke tahap berikutnya. Perhatikan gambar berikut :
Kita menyambungkan 2 buah modem speedy ke Mikrotik, dan telah berhasil dialup speedy dari mikrotik. Nah, perhatikan ‘Tx Rate’ pada interface Modem1 yang terkoneksi ke modem speedy1. Kalo kata kita orang awam, disana sudah ada angka, berarti sudah terjadi aliran data di masing2 interface. Itu artinya kedua speedy sudah tersambung kedalam satu router mikrotik.
- Langkah selanjutnya tinggalkan Interface, dan kembali ke menu yang ada di Winbox. Pilih menu IP -> Firewall. dan muncul sebuah windows Firewall.
Pilih Tab Mangle, kemudian tambahkan mangle nya untuk menentukan Mark Connection yang akan kita gabungkan (balanc). Pada Tab General isikan Chain : prerouting, in. interface : ether2 , Connection State : New
Kemudian pada tab Action masukkan Acction : mark connection , New Connection Mark : lb_1 (lb_1 merupakan sebuah penanda saja, bisa digunakan dengan nama lain).
Lakukan langkah ini dua kali, tetapi pada tab action nya ganti value New Connection Mark menjadi lb_2.
Sekarang kita sudah memiliki Connection Mark. Tetapi kita belum bisa untuk memberi rute untuk kedua connection dari speedy ini ke jaringan kita. Langkah selanjutnya kita tentukan sebuah Routing Mark. Kebali kita menambahkan Mangle.
Jika sebelumnya pada tab action, option actionnya diisi dengan mark connection, sekarang kita pilih mark routing. dan ulangi untuk yang kedua, caranya sama, tetapi pada tab actionnya kembali kita ubah option pada New Routing mark menjadi route_lb_2.
Hingga kita dapatkan hasil kira-kira seperti berikut :
- Masih pada Firewall, kita pindah ke tab NAT.
Tambahkan 2 buah konfigurasi pada NAT. isikan sesuai gambar. (capek ngetik mulu)
Kemudian lanjutkan dengan yang ke-dua
- Sebetulnya setting Nat nya sampai disini saja sudah cukup, tetapi ada kalanya kita hendak melakukan penyetingan terhadap Modem, coba lah ping ke ip modem, apakah reply?, sudah pasti jawabannya tidak, karena tidak rute kesana. Nah untuk itu kita buat Nat Rule seperti gambar :
- Nah setelah settingan Firewall kita selesaikan, kita akan melanjutkan perjalanan ke settingan Route. Masuk ke IP > Routes. Abaikan saja semua yang ada disana. Pada settingan Mangle tadi kita membuat dua buah Koneksi dan dua buah Route. Nah sekarang kita teruskan route tersebut dengan membuat Dua buah Route yang mengarah kesana. Untuk yang pertama isikan Destination : 0.0.0.0/0 , Gateway :
Mark : route_lb_1 . dan buat satu lagi isikan Destination :, Gateway : Mark : route_lb_2. Pref. Source :
- Selesai.
Catatan untuk dialout dari mikrotik, supaya gampang dialout salah satu speedy saja dengan terlebih dahulu set modem Adsl sebagai bridge. Dan sekedar saran padukanlah Loadbalancing mikrotik ini dengan external proxy menggunakan Squid Linux, atau mau yang instant gunakan IPCOP.
http://www.ferie-id.com/komputer/setting-loadbalancing-mikrotik
Membuat Read More (2)
Update : saya telah membuat artikel yang lebih mudah untuk di praktekan dalam membuat read more, silahkan baca di sini!
Bagi para sobat yang menggunakan template baru tentu saja akan mengalami kebingungan ketika membaca tutorial terdahulu yang membahas tentang membuat menu Read more.. atau menu Baca selengkapnya.., karena tutorial tersebut memang di peruntukan bagi para sobat yang menggunakan template klasik. Nah bagi sobat yang menggunakan template baru dan ingin menggunakan menu Read more.. juga silahkan ikuti langkah-langkah berikut : - Sign in seperti biasa di blogger dengan id milik sobat
- Klik Setting
- Klik Formatting
- Pada layar paling bawah, ada text area kosong disamping tulisan Post Template, isi tesxt area kosong tersebut dengan kode di bawah ini :
- Klik tombol yang bertuliskan Save Settings Pemasangan kode ini di maksudkan agar pada saat posting artikel, kode tersebut langsung muncul tanpa harus menuliskan terlebih dahulu, jadi membantu kita agar tidak harus selalu mengingat kode tersebut.
Langkah selanjutnya yaitu menambahkan kode pada template, silahkan ikuti langkah berikut :
- Klik menu Dasboard
- Klik menu Layout
- Klik menu Edit HTML
- Klik tulisan Download Full Template
- Silahkan save dulu template tersebut, ini di maksudkan untuk mengurangi resiko apabila terjadi kesalahan ketika melakukan editting pada template, kita masih punya back up data untuk mengembalikannya seperti semula
- Beri tanda centang pada kotak di samping tulisan Expand Widget Template, sekali lagi jangan lupa beri tanda centang dulu yah, sebab kalau tidak, nanti akan tidak sesuai dengan langkah selanjutnya
- Tunggu beberapa saat ketika proses sedang berlangsung
- Silahkan Sobat cari kode berikut pada kode template milik sobat :
- Copy kode HTML di bawah ini kemudian paste di bawah kode tadi
- Kemudian lihat kebagian bawah sehingga terlihat kode berikut ini :
- Copy kode HTML di bawah ini kemudian paste di bawah kode tadi
- klik tombol bertuliskan Save Template
- Selesai.
Read More......
Cara Posting Artikel
- Klik menu Posting
- Klik menu Edit HTML, maka secara otomatis tampak kode yang telah kita setting tadi, yakni :
- Tulisankan artikel yang ingin tampak pada blog sebelum kode :
- Tulis keseluruhan sisa artikel sesudah kode di atas tadi dan sebelum kode :
- Klik tombol bertuliskan PUBLISH POST
- Klik tulisan Open New Window untuk melihat hasil dari postingan kita, kemudian lihat apakah hasilnya sukses atau tidak. Jika tidak, mungkin ada bagian yang terlewatkan. Coba lihat kembali langkah diatas
- Selamat mencoba !
Read More Versi baru
Bagi para sobat yang gemar menyingkat artikel dengan fasilitas Read more atau Baca selengkapnya seperti yang telah saya terangkan pada artikel terdahulu, Sekarang ada cara membuat menu Read more yang saya sebut dengan Read more versi baru. Kenapa demikian? karena menu Read more kali ini sedikit berbeda dengan yang saya terangkan pada artikel yang telah lalu.Fasilitas Read more kali ini di buat oleh Ramani dan Hans. Kelebihannya yaitu ketika pembaca mengklik link Read more, maka keseluruhan artikel bisa terbuka tanpa harus me-loading ulang yang terkadang membuat BT pembaca yang koneksi internetnya rada lelet ( jadi malu, padahal blog saya berat banget untuk di loading), selain itu untuk artikel yang pendek, tulisan readmore nya bisa di hapus sehingga tidak mengganggu pemandangan seperti yang di keluhkan sobat yuki beberapa waktu lalu yang merasa terganggu karena tulisan readmore selalu muncul walaupun pada artikel yang pendek.
Tapi sayang kode-kode berikut ini hanya berlaku bagi sobat yang memakai template baru saja dan untuk yang memakai template klasik saya ucapkan Kaciaaaaaan deeeeehhh (padahal blog ini pun pake template klasik jadi ga bisa pake ini).
Untuk menyingkat tulisan agar tidak terlalu dipenuhi dengan intermezo yang sedikit membuat bete and ngeselin, langsung saja untuk membuat read more versi baru ini silahkan ikuti langkah-langkah berikut ini :
- Sig in di blogger dengan id sobat
- Klik menu layout
- Klik menu Edit HTML
- Klik tulisan Download Template lengkap, silahkan save dulu template sobat, ini untuk mencegah resiko apabila terjadi kesalahan dalam melakukan kesalahan dalam proses editing template
- Klik kotak kecil di samping tulisan Expand Template Widget, sekali lagi jangan lupa untuk memberi tanda centang dulu yah
- Tunggu beberapa saat sampai proses selesai
- Copy kode berikut, lalu paste tepat di atas kode
.... rest of template code ....
Langkah selanjutnya :
- Klik menu Pengaturan
- Klik menu Format
- Copy kode berikut lalu paste pada kotak kosong yang berada di samping tulisan Template posting
- Klik tombol Simpan Setting
- Selesai.
Cara posting artikel :
Pada saat berada pada menu posting, pilih tombol yang Edit HTML jangan pilih yang tombol Compose, maka akan secara otomatis terlihat kode tadi di atas yaitu :
Simpan artikel yang mau di tampilkan di muka (ringkasannya) di atas kode
, dan sisa keseluruhan artikel di simpan sesudah kode dan sebelum kode . Untuk artikel yang pendek, sobat tinggal menghapus kode tadi dan nanti artikel muncul tanpa ada kode [+/-] Selengkapnya... dan [+/-] Ringkasan saja....
Untuk contoh nyata saya sudah membuat blog yang sudah memakai sistem ini, silahkan sobat klik tulisan [+/-] Readmore... untuk membuka keseluruhan artikel, dan klik tulisan [+/-] Summary only... Untuk melihat ringkasan artikel. Silahkan sobat klik di sini !.
Selamat mencoba !
Langganan:
Postingan (Atom)






