Port Scan Detection - MIKROTIK TUTORIAL [ENG SUB]

Поделиться
HTML-код
  • Опубликовано: 7 сен 2024
  • Overcoming Port Scanner with the Port Scan Detection (PSD) feature on Mikrotik
    Port Scanner is an application used to view information or status of protocols and open ports from a device. With this application it could be the beginning of an attack on a resource on the network. When the protocol / port information has been obtained, the 'Hacker' can use it to exploit the protocol / port. For example, an example of a Distributed Denial of Service (DDoS) attack. Many applications can be used to perform port scanners such as nmap, netcut, unicornscan.
    When a device is connected to the internet (public), one of the things to consider is security. To reduce all kinds of risks and losses caused by irresponsible parties, we as Network Administrators or network Support / Engineers are also required to always actively maintain and take precautions against security threats, especially in terms of networking.
    Various kinds of actions that can be taken for prevention from the networking side. One way is to drop traffic from the Port Scanner application.
    ______________________________________
    Related articles can be learned:
    Port Scan Detection (PSD)
    citraweb.com/a...
    Drop port scanners
    wiki.mikrotik....
    ______________________________________
    Purchase network devices via:
    citraweb.com
    Registration for Mikrotik Training from Citraweb:
    citraweb.com/t...
    Questions regarding technical details can be submitted via Layanan Menu at citraweb.com
    #PortScanner #PortScanDetection #MenanggulangiPortScanning #MikrotikTutorial #Mikrotik #MikrotikID #RouterBoard #Citraweb #CitrawebSolusiTeknologi #CST

Комментарии • 100

  • @jcgcm013
    @jcgcm013 Год назад +2

    this is the best guide I've ever seen
    I can't understand Indonesian but the english subs helped a lot

  • @sumiahbaok9671
    @sumiahbaok9671 3 месяца назад

    Untuk out interface sama penerapan ne

  • @SafaruddinDaengTiro07
    @SafaruddinDaengTiro07 Год назад +1

    Semoga Tuhan memberkati dan memberi hidayah terbaik buat dinda...
    Salamakki

  • @rq87
    @rq87 Месяц назад

    Maaf apakah ini bisa di gunakan utk jaringan Lan 1 segemen, agar terhindar dari blokir bisa dengan ip yg dikecualikan?

  • @multiusaha131
    @multiusaha131 Год назад

    Di tes remote dri modem pke ip sumber isp masih bisa

  • @bgt1325
    @bgt1325 5 месяцев назад

    kalau mau scan port client pakai winbox gimana caranya?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 месяца назад +1

      pakai torch pak. ~BP

    • @bgt1325
      @bgt1325 4 месяца назад

      @@MikrotikIndonesiaCitraweb nggak bisa buat scan port router di klient bro (saya lupa port berapa) , sayangnya saya pakai tunnel buat remote winbox jd nggak bisa pakai nmap

  • @Quotes_Anx
    @Quotes_Anx 2 года назад

    Kalau di jaringan hotspot full voucheran apa bsa d terapkan

  • @opposites-369
    @opposites-369 21 день назад

    kalau di set DHCP gak berguna, gak tanggung² DNS juga di block tapi nih gue di block tetangga tetep bisa internetan & nulis ini komentar

  • @alishaown
    @alishaown 3 года назад

    Dear Concern Please Make Tutorial About How To Detect DDos Attack & How Can we solve it????? This Very Essential and Helpful for Everyone

  • @ariefrh
    @ariefrh 3 года назад +2

    min, setelah saya praktekan hal di atas ternyata banyak port yg di drop terutama google dan beberapa ip pada cdn indonesia. kenapa ya?
    dan kinerja CPU pada Mikrotik naik dari 10% ke 20%
    saya menggunakan fitur RAW untuk scan port juga

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад +1

      coba cek lagi konfigurasi nya pak, Untuk membantu lebih detail masalah konfigurasi, bisa Anda tanyakan langsung di halaman LAYANAN website kami citraweb.com
      sertakan topologi jaringan yang di bangun dan serial number perangkat mikrotik yang Anda miliki
      ~EP

  • @roy.bastian55
    @roy.bastian55 2 года назад

    Permisi om aplikasi untuk NMAP nya apa om

  • @burhannudinskom9647
    @burhannudinskom9647 3 года назад

    Mantapppp terimakasih penjelasannya

  • @arifdidu9222
    @arifdidu9222 3 года назад +1

    Kalau untuk mengamankan port server client yang terbuat dengan router mikrotik apakah bisa ?

    • @arifdidu9222
      @arifdidu9222 3 года назад

      *terhubung dengan router mikrotik apakah bisa ?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      Coba lihat panduan berikut Pak: citraweb.com/artikel_lihat.php?id=368. ~BP

  • @ZainalNetworkTutoriaL
    @ZainalNetworkTutoriaL 3 года назад

    Ijin bertanya pakk,,
    Saya sudah menerapkan script diatasss , dan sudah berjala, memang betul sudah pelaku yg melakukan port scaner tidak bisa akses ke winboxx ,, tapi Masi bisa memscaner lagii dan port nya banyak yg kelihatan port forward ya ,, seperti saya punya IP publik dan saya forward ke server saya , ,,, nah untuk mengamankan port server saya agar gak terlihat ginama ya pakk???
    Atau lebih tepatnya saya ingin menghiden port yg terbuka ...

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      Konsultasi teknis lebih lanjut bisa di lakukan via Layanan - Mikrotik.co.id Pak. ~BP

  • @fathul32
    @fathul32 3 года назад

    izin bertanya bagaimana cara kita melakukan pengamanan port scanner pada router mikrotik kta yang terkoneksi dua ISP?

  • @JeriyantBaramcity
    @JeriyantBaramcity 2 года назад

    Bagaimana Dengan IP Scanner pada jaringan Lokal Hotspot bang? Apakah bisa dicegah seperti pada port scanner ini?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 года назад

      Tidak bisa, Kak, ini hanya untuk mendeteksi adanya port scanning saja. ~PY

    • @JeriyantBaramcity
      @JeriyantBaramcity 2 года назад

      @@MikrotikIndonesiaCitraweb adakah cara untuk mengisolasi Client supaya tidak bisa terdeteksi dan terhubung satu sama lain dalam jaringan lokal pak?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 года назад

      @@JeriyantBaramcity Media yang digunakan apa, Kak? Kalau wireless bisa didisable default forwardnya. ~PY

  • @lirikmusikkita8396
    @lirikmusikkita8396 3 года назад

    untuk mikrotik yang semua portnya tidak sengaja ter disable bagaimana penanganannya?

  • @AkosiJeThro
    @AkosiJeThro 3 года назад

    Some torrent uses port scan to

    • @totem168
      @totem168 3 года назад

      It should not do that, if you're using torrent and then there is random public IP that scanned you, it is mean that public address want to find "interesting" port that you currently serve.
      Since the torrent didn't work like that, the torrent client that you use, it should report to the tracker which port that you're currently listening at. If you are using DHT / Trackerless torrent, your torrent client should include that report to the DHT swarm. So there are no reasons that you need to be scanned.
      So in my opinion if you're using a certain torrent client, you get scanned because of it, you should ditch that torrent client, and try to not use public tracker or DHT in that matter, since if you use both of them, it the same that you're announcing to the world, that I serve this files, this is my IP, and some .. Interesting bunch of idle hand people, will scan you with hope to find an interesting port. For example the port 32400 (Plex) 8096 (emby and jellyfin).
      But you do realize that peoples do sell information regarding which port is open for which IP right? Some even make a site to search information about it and the costumer have to pay to get more searches or information. It is not some dark site or onion site, it is an open and legal service ... you can easily find it on google with right keyword.
      Anyway, if you want still use the public tracker or DHT, use a good VPN service, so only the port that should be open or forwarded to you that you have to deal with.

  • @jemmytecoalu
    @jemmytecoalu 3 года назад

    Apa fungsi parameter TIMEOUT pada tab ACTION ketika menambahkan ip ke address list?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      Waktu untuk ip tersebut berapa lama akan bertahan di dalam address list. Ketika sudah mencapai timeout maka ip tersebut akan dihapus dari address list. ~F

  • @sandiwash7128
    @sandiwash7128 2 года назад

    Min, cara mengatasi fraud risk itu gimn yahh

  • @danyliekkusuma4574
    @danyliekkusuma4574 Год назад

    Permisi ijin bertanya, untuk port scanner ini semisal saya block semua akses port gitu dr luar. berhasil memang. cmn ada fitur yng ke disable. apakah yg perlu dilakukan untuk mengaktifkan lagi fitur windows update, dan download resource paket aplikasi" lain kyk google chrome dll min? terima kasih

  • @mss_it_solution
    @mss_it_solution 3 года назад

    sangat bermanfaat.

  • @Lotus_Comp
    @Lotus_Comp 3 года назад

    Mas ijin bertanya, di video ini tadi sumber koneksi wifi citraweb apakah dari perangkat mikrotik yang barusan disetting?

  • @yayansupriatna3608
    @yayansupriatna3608 3 года назад

    Mas jijin bertanya input saya kan 2 interface, apakah dilakukan hal yg sama kepada 2 input tersebut

  • @Aziz-qt6iy
    @Aziz-qt6iy Год назад

    mas, kalau di firewall filternya ada rule "accept established, related, untracked" dan "drop invalid" sebaiknya rule PSD ini diletakan di mana? di atas 2 rule tsb atau di bawahnya?

  • @picasariana7200
    @picasariana7200 2 года назад

    Untuk port udp apakah perlu di buatkan rulenyang sama min?

  • @abdharris4245
    @abdharris4245 2 года назад +1

    mas bahas tentang STATEFUL MULTILAYER INSPECTION FIREWALL DONG UNTUK PENANGGULANGAN DDOS

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 года назад +1

      Berikut contoh implementasi pengamanan server terhadap serangan DDOS: citraweb.com/artikel_lihat.php?id=368. ~BP

  • @amioke4796
    @amioke4796 2 года назад

    min sebelum konfigurasi port scanner harus koneksikan internet dulu ya min di mikrotik?

  • @rusmanchannel2
    @rusmanchannel2 3 года назад

    Pas di coba work, kelamaan berpengaruh di WA lihat status WA dan buka photo dr pengiriman muter-muter terus, salah nya dimana, nb saya pakai skript bang Ega channel sekarang versi 1 ISP

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад +1

      Untuk konsultasi teknis silahkan kirim pertanyaan pada layanan pelanggan citraweb.com, sertakan topologi dan file supout.rif dari router yang digunakan.
      ~F

  • @12nando01
    @12nando01 3 года назад

    Mantap

  • @ilfanaldiahrizal7626
    @ilfanaldiahrizal7626 3 года назад

    Ka tolong tools apa aja yang terinstall,dan perangkat keras apa saja yang di butuhkan ?

  • @rikokurniawan6117
    @rikokurniawan6117 2 года назад

    min itu dimana ya cara test hasil pengujian nya

  • @joshuasantoso9945
    @joshuasantoso9945 3 года назад

    Mas / bapak saya mau tanya kalau mau gabungin ipcam yg menggunakan 2 Ipcam supaya bisa di panggil dalam satu nvr

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      2 ipcam tersebut bisa dimasukkan ke dalam nvr yang sama. Kemudian yang dipanggil adalah ip dari nvr nya. ~F

    • @joshuasantoso9945
      @joshuasantoso9945 3 года назад

      @@MikrotikIndonesiaCitraweb berarti kalau saya masukan lewat mikrotik bisa ya

    • @joshuasantoso9945
      @joshuasantoso9945 3 года назад

      @@MikrotikIndonesiaCitraweb maaf itu ada keslahan tulis maksudnya 2 Ipcam dengan IP adress berbeda

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      Apakah yang dimaksud adalah port forwarding? cek pada vidio berikut: ruclips.net/video/HGpBA8REA6I/видео.html ~F

    • @joshuasantoso9945
      @joshuasantoso9945 3 года назад

      Bukan port forwarding melaikan menggabungkan 2 ipcamera yg berbeda IP address dalam satu nvr apakah harus melalui mikrotik

  • @KamalMaulanaAdha
    @KamalMaulanaAdha 3 года назад

    suka bnagetttt

  • @rrqdeep
    @rrqdeep 3 года назад

    Assalamualaikum mas izin bertanya melenceng dari pembahasan Vidio ini, cara agar ip hp tidak terdeteksi oleh mikrotik bisa tidak ya

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      Topologi yang digunakan seperti apa, pak? ~F

    • @rrqdeep
      @rrqdeep 3 года назад

      @@MikrotikIndonesiaCitraweb gini pak jadi saya terkoneksi WiFi nah saya akses situs situs media sosial kan, itu bisa terlihat kan apa yg kita buka d hp saya d mikrotiknya itu agar tidak bisa d lihat bagaimana pak

    • @iniuzan
      @iniuzan 3 года назад

      @@rrqdeep bisa bae pake wireshark ngab

    • @rrqdeep
      @rrqdeep 3 года назад

      @@iniuzan aplikasi kah? Atau ada d pengaturan hp?

  • @kaelr6576
    @kaelr6576 3 года назад

    Mas. Bisa gak kita buat mikrotik hotspot tapi memakai jaringan dari WiFi sekitar???

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад +1

      Apakah wifi sekitar tersebut yang dijadikan sebagai sumber internet? ~F

    • @kaelr6576
      @kaelr6576 3 года назад

      @@MikrotikIndonesiaCitraweb iya mas

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад +1

      Bisa saja mas. Mikrotik bisa menjadi client dari wifi sekitar tersebut dengan mode station. Kemudian AP untuk hotspot bisa menggunakan virtual AP.
      Contoh penggunaan virtual AP bisa dilihat pada vidio berikut: ruclips.net/video/XDvrFjtKkHs/видео.html ~F

    • @kaelr6576
      @kaelr6576 3 года назад

      @@MikrotikIndonesiaCitrawebmaksud saya mikrotiknya yg menjadi hotspot dan jaringan yg dipake dimikrotik melalui wifi

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      Untuk konsultasi teknis silahkan posting pada layanan pelanggan website citraweb.com, sertakan topologi dan file supout.rif dari router yang digunakan. ~F

  • @nagisakaruma3225
    @nagisakaruma3225 2 года назад +1

    Pantesan

  • @tomorsurusuru8568
    @tomorsurusuru8568 3 года назад

    Mas kalau voucer kita udah loging terus kita logout 1 jam kemudian gak bisa lagi padahal belum habis waktu nya solusi apa ya mas

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      pesan error nya apa mas? ~F

    • @tomorsurusuru8568
      @tomorsurusuru8568 3 года назад

      @@MikrotikIndonesiaCitraweb not found kadang no sesion

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      @@tomorsurusuru8568 Jika not found, cek lagi penulisan user/passwd. Jika no session bisa jadi user tersebut masih dalam keadaan login, cek pada menu ip --> hotspot --> active. ~F

    • @tomorsurusuru8568
      @tomorsurusuru8568 3 года назад

      @@MikrotikIndonesiaCitraweb sudah sy Cek semuanya tapi masih sama Saja

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад +1

      @@tomorsurusuru8568 Untuk konsultasi lebih lanjut silahkan posting pada layanan pelanggan di website citraweb.com, sertakan topologi dan file supout.rif dari router yang digunakan. ~F

  • @a3-82
    @a3-82 3 года назад +1

    wkwkwk... gara2 nyoba ini malah keblok IP ane... mana aku set cuman ip ane yg bisa konek. caranya gimana nichh... mosok kudu resett. wah bahaya nichhh

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад

      Jika tadi mengisikan opsi timeout pada tab action, tunggu saja sampai waktunya habis. ~F

    • @a3-82
      @a3-82 3 года назад +1

      @@MikrotikIndonesiaCitraweb nunggu 1hari hikssss....

  • @andikadioey4680
    @andikadioey4680 3 года назад

    bearti kalau yg cuma dapat ip private dari ISP aman ya min 😁😁😁

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 года назад +1

      tetap waspada serangan dari dalam, pak ~F

    • @andikadioey4680
      @andikadioey4680 3 года назад

      @@MikrotikIndonesiaCitraweb Ok siap min langsung di praktekan ke MikroTiknya 😁

  • @ponakanbilgetss6681
    @ponakanbilgetss6681 3 года назад

    Pake os kde apa min 😃

  • @hoedas
    @hoedas 3 года назад

    Min..klo kita pake 2 sumber ISP gmn? Soalnya Khan pake 2 ether