Selamat datang di matART official website!

Preview the New Matt Website (BETA)...

 
personal website :
www.rachmatonline.blogspot.com. www.ruby-warnet.com. www.matdisini.multiply.com.
Contact Us via YM :
rachmat_87@yahoo.com. matdisini@yahoo.com.
Contact Us RUBY-NET :
rubynet1@yahoo.com. rubynet2@yahoo.com. rubynet3@yahoo.com. rubynet4@yahoo.com. ruby_net_center@yahoo.com
Menu Link's
Logo
Seal online
Barner
WCG Nations
Korea Korea
Argentina Argentina
Australia Australia
Austria Austria
Belgium Belgium
Bulgaria Bulgaria
Canada Canada
Chile Chile
China
Chinese Taipei Chinese Taipei
Czech Czech Rep.
Ecuador Ecuador
France France
Germany Germany
Hong Kong China Hong Kong China
Hungary Hungary
India India
Indonesia Indonesia
Italy Italy
Japan Japan
Kazakhstan Kazakhstan
Luxembourg Luxembourg
Malaysia Malaysia
Mexico Mexico
Netherlands Netherlands
New Zealand New Zealand
Panama Panama
Peru P e r u
Philippines Philippines
Poland Poland
Portugal Portugal
Romania Romania
Russia Russia
Slovakia Slovakia
South Africa South Africa
Spain Spain
Sweden Sweden
Switzerland Switzerland
Thailand Thailand
Turkey Turkey
United Kingdom UK
Ukraine Ukraine
USA USA
Venezuela Venezuela
Vietnam Vietnam
Smile Pengamanan Mikrotik dari Scan Winbox dan Neighbour
Kamis, 21 Agustus 2008
Pengamanan Mikrotik dari Scan Winbox dan Neighbour

Kadang kala para ISP atau penyedia jasa layanan tidak terlalu jeli untuk melindungi customernya. Terutama ketika melindungi router pelanggan yang menggunakan Mikrotik RouterOS(tm). Dengan menjalankan IP >> Neighbor kita bisa melihat router mikrotik lainnya yang secara fisik terhubung dengan router kita melalui jaringan di provider kita.
Untuk itu kita bisa melindunginya dengan berbagai cara misalnya memblok scan dari winbox dan neighbor kita. Berikut adalah cara yang paling mudah :

Code:
admin@mikrotik] interface bridge> filter print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; block discovery mikrotik
chain=forward in-interface=ether1 mac-protocol=ip dst-port=5678
ip-protocol=udp action=drop
1 ;;; block discovery mikrotik
chain=input in-interface=ether1 mac-protocol=ip dst-port=5678
ip-protocol=udp action=drop
2 ;;; block discovery mikrotik
chain=output mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop
3 ;;; block discovery mikrotik
chain=input in-interface=ether1 mac-protocol=ip dst-port=8291
ip-protocol=tcp action=drop
4 ;;; block winbox mikrotik
chain=forward in-interface=ether1 mac-protocol=ip dst-port=8291
ip-protocol=tcp action=drop
5 ;;; block request DHCP
chain=input mac-protocol=ip dst-port=68 ip-protocol=udp action=drop
6 ;;; block request DHCP
chain=forward mac-protocol=ip dst-port=68 ip-protocol=udp action=drop
7 ;;; block request DHCP
chain=output mac-protocol=ip dst-port=68 ip-protocol=udp action=drop
Dengan perintah tersebut kita bisa menutup beberapa scan terutama yang menggunakan winbox dan ip neighbor. Port diatas adalah bagian dari share Mikrotik RouterOS yang memang di perlukan untuk monitoring.

Sumber: http://tutorial.multisolusi.com

Maap klo udah ada yang posting, bagi yang belum tau aja
posted by Matt! @ 05.52  
0 Comments:
Posting Komentar
<< Home
 
About Me

Name: Matt!
Home: Bandung, Indonesia, Indonesia
About Me: lo mau tau gw? ketik reg matt kirim sms ke 022-91272766 sms yang lo dapet langsung dari hp gw! hehehehe..
See my complete profile
Previous Post
Archives
Partner!
Jam berapa sekarang?
Chit Chat!
© 2006 Selamat datang di matART official website! .Template by Preview the New Matt Website (BETA)