Maidah Sari

Pages

  • Beranda
YODA-FOREVER

CLOCK

About Me

Foto Saya
Maidah Sari
call me memey :)
Lihat profil lengkapku

Followers

Blog Archive

  • ▼  2014 (60)
    • ▼  Februari (18)
      • Cara Mudah Update Versi RouterOS MikroTik
      • Script Update Otomatis nice.rsc di MikroTik
      • Cara Mudah Update Versi RouterOS MikroTik
      • Highlight Kode Script MikroTik di Notepad++
      • Install Mikrotik di PC
      • Cara Mudah Update Versi RouterOS MikroTik
      • Drop YM/Yahoo Messenger dengan MikroTik
      • Cara Blok Scan Winbox dan Neighbors
      • Blok Akses Facebook Dengan Mikrotik
      • MAC Filtering Wireless Akses Point Dengan Mikrotik
      • Cara Setting Wireless Access Point Di MikroTik
      • Membuat Server Gateway/Router dengan Mikrotik
      • Cara Blokir User Dengan DHCP Mikrotik
      • Setting MikroTik Sebagai DHCP Server
      • Setting VPN Server Di Mikrotik
      • Dial ADSL Speedy dengan MikroTik
      • Instalasi Mikrotik RB750 dengan Speedy
      • Cara Setting LAN di Mikrotik
    • ►  Januari (42)
  • ►  2013 (32)
    • ►  September (1)
    • ►  Mei (10)
    • ►  Maret (2)
    • ►  Februari (19)
  • ►  2012 (10)
    • ►  Desember (1)
    • ►  November (7)
    • ►  Agustus (2)
Sabtu, 01 Februari 2014

Cara Blok Scan Winbox dan Neighbors



Mungkin agan mau Blok Scan Winbox dan Neighbors, tujuannya biar mikrotik kita ga bisa di scan mac addressnya via winbox or kata lain jgn ada yg boleh tau kita pake MikroTik. Emang penting yak ? auk deh ^_^ sejauh nih sih aman2 aja pake mikrotik, selama ga ada yg nyolong username password winbox nya.
Walaupun mikrotik kita di flooding (UDP flood << najis yg ini mah -_-) ketauan kok, dan mudah nyelesainnya antara ganti IP or drop sourcenya.
Masih ga mudeng ini tehnik blok scan winbox dan neighbors ? liat gambar di bawah gan :
rb750 adam rachmad.blogspot.com 7 Cara Blok Scan Winbox dan Neighbors
Standarnye kalo kita klik “…” di winbox, winbox bakal scan mac address mikrotik yang ada di 1 jaringan kita. Yg kena routing ga ke scan winbox nya or cuma yg sejajar jaringannya (ex:1 switch/hub ). Bisa juga mikrotik agan di WAN ISP, jadi bisa ke scan winbox nya oleh client ISP agan lainnya.
Langsung hajar pake setting mikrotik ini gan :
/ip firewall filter

##blok discovery mikrotik
add chain=forward in-interface=ether1 mac-protocol=ip dst-port=5678
ip-protocol=udp action=drop

##blok discovery mikrotik
add chain=input in-interface=ether1 mac-protocol=ip dst-port=5678
ip-protocol=udp action=drop

##blok discovery mikrotik
add chain=output mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop

##blok discovery mikrotik
add chain=input in-interface=ether1 mac-protocol=ip dst-port=8291
ip-protocol=tcp action=drop

##blok winbox mikrotik
add chain=forward in-interface=ether1 mac-protocol=ip dst-port=8291
ip-protocol=tcp action=drop
Ati2 gan, yg ane bold merah itu interface yg di blok scan winbox nya, dan biasanya itu interface/port WAN atau internetnya. Kalo itu interface LAN agan, agan jadi ga bisa masuk ke mikrotik pake winbox. Tinggal sesuain ama agan aja.
Diposting oleh Maidah Sari di 14.31
Kirimkan Ini lewat Email BlogThis! Bagikan ke X Berbagi ke Facebook

0 komentar:

Posting Komentar

Posting Lebih Baru Posting Lama
Langganan: Posting Komentar (Atom)
Copyright © 2012 Maidah Sari | Designer by Santa Mars