Close DDOS attacks and port scanning with a firewall proxy

Поделиться
HTML-код
  • Опубликовано: 4 ноя 2024

Комментарии • 42

  • @AFNMediastudio
    @AFNMediastudio Год назад +2

    Mantap sekali mas...ini yg saya cari

  • @najla5949
    @najla5949 8 месяцев назад

    Klo spam jaringan ip public astinet, jadi bandwidth kita jadi tersedot itu gmn om

  • @robbieadrian9199
    @robbieadrian9199 Месяц назад

    Saya coba metode ICMP drop, namun IP Public masih bisa diping dari luar jaringan, gimana ya gan ?

    • @ITKOMP
      @ITKOMP  Месяц назад

      Mungkin Rule Firewall Tidak Berfungsi atau Salah Posisinya
      Pastikan rule firewall yang digunakan untuk drop ICMP sudah diatur dengan benar dan diletakkan di urutan yang tepat. Firewall rules di MikroTik dieksekusi secara berurutan dari atas ke bawah, jadi jika ada rule lain yang membiarkan ICMP atau memberikan akses sebelum rule drop ICMP dieksekusi, maka ping masih bisa berhasil.

  • @rq87
    @rq87 3 месяца назад

    Maaf pak di jaringan satu segmen sy coba ga bisa yh, in interface nya sy sudah setting ke lan. Mohon pencerahannya

    • @ITKOMP
      @ITKOMP  3 месяца назад

      Jangan satu segmen sama interface 1 konsepnya dalam satu perangkat router harus beda network Id

    • @rq87
      @rq87 3 месяца назад

      @@ITKOMP kalo satu segmen solusi nyan gmn yh?

    • @ITKOMP
      @ITKOMP  3 месяца назад

      @@rq87 dirubah IP bang beda segmen dengan interface 1

  • @mwqcreator7867
    @mwqcreator7867 Год назад

    mas, serang ddos portnya cmn 80, atau bisa di ganti

    • @ITKOMP
      @ITKOMP  Год назад

      Bisa diganti

  • @danyliekkusuma4574
    @danyliekkusuma4574 Год назад

    Permisi. untuk penambahan rule ini apakah berdampak ke fitur windows update dan aplikasi yang membutuhkan download resource seperti installer google chrome? soalnya disaya jd tidak berfungsi untuk fitur" yang saya sebutkan sebelumnya

    • @ITKOMP
      @ITKOMP  Год назад +1

      Tidak berdampak mas

    • @danyliekkusuma4574
      @danyliekkusuma4574 Год назад

      @@ITKOMP gitu ya. aneh juga padahal saya hanya menambahkan rule untuk port scanner, ddos attk, block input port 8080, trs dns flood dan smtp block. apa ada solusi ya mengenai ini?

  • @mustikanet-bekasi
    @mustikanet-bekasi Месяц назад

    Om kalo ip local berusaha scaning dan sudah di drop
    Apakah masih bisa berinternet ip tersebut
    Terimakasih.

    • @ITKOMP
      @ITKOMP  Месяц назад +1

      kalau sudah di drop berarti putus dan tidak bisa internet kalau mikrotik di seting sebagai gateway

  • @f9farm209
    @f9farm209 11 месяцев назад

    untuk "Address list Port Scanning" apakah local address bisa di exclude?
    agar masih bisa akses mikrotik dari jaringan lokal
    beberapa kali saya cek local address router yang saya gunakan untuk akses mikrotik masuk ke "Address list Port Scanning"
    sudah saya hapus tetapi beberapa kali lokal adress tetap masuk list kembali
    terimakasih sebelumnya pak

    • @ITKOMP
      @ITKOMP  11 месяцев назад

      seting di firewall bang

    • @f9farm209
      @f9farm209 10 месяцев назад

      @@ITKOMP boleh spill caranya pak?
      kebetulan saya newbie
      atau apakah ada groupnya pak? biar saya bisa belajar

  • @johanservice2127
    @johanservice2127 2 года назад

    mantap

  • @ramanetwork4358
    @ramanetwork4358 2 года назад +1

    saya sudah pakai ilmunya suhu, masih kena juga router saya malah masuk ke lokal juga padahal login via MAC Address, mohon arahannya suhu,,thx

    • @ITKOMP
      @ITKOMP  2 года назад

      Coba nya pakai IP publik dan bukan pakai Mac address

    • @mwqcreator7867
      @mwqcreator7867 Год назад

      solusi antisipasi gimana mas?

  • @muhammadhanif6839
    @muhammadhanif6839 Год назад

    bang kalau untuk jaringan chain forward apa bisa di drop selain icmp, dan apa client masih bisa internetan misal di drop tcpnya ?, penyerang dari ip public melewati router ke ip local.

    • @ITKOMP
      @ITKOMP  Год назад +1

      Jika di filter rules gak masalah client masih bisa internet

  • @OMREY
    @OMREY Год назад

    tp setelah tambah tcp gabisa remote klo mikrotik chr bang, ada solusi ?

    • @ITKOMP
      @ITKOMP  Год назад +1

      Port untuk remote sudah open blm seperti port winbox, telnet, ssh , port 80 kalau ke filter ya di lepas dulu

    • @OMREY
      @OMREY Год назад

      @@ITKOMP udh open bang, chr ku down di test ddos, td test pake udp unicorn, jd yg di firewal cuma test udp, tetep down

  • @irwantosadikin8023
    @irwantosadikin8023 4 месяца назад

    klo auto detect dan auto block kaya pds port scanning ada ga pak ?

    • @ITKOMP
      @ITKOMP  3 месяца назад

      pakai router bang

  • @argasyahputra8522
    @argasyahputra8522 Год назад

    mohon solusi suhu.untuk ip radio m5 ubnt dibuat time out oleh hacker..

    • @ITKOMP
      @ITKOMP  Год назад

      Harus pakai router dan dilakukan filter terhadap protokol icmp

  • @tomserizawa9101
    @tomserizawa9101 3 месяца назад

    Kalau cuma drop icmp, masih bisa di ddos pak?

    • @ITKOMP
      @ITKOMP  3 месяца назад

      Masih drop icmp itu agar supaya ip tidak bisa di ping aja. Kuncinya ada di drop address list yang sudah ditandai

  • @rambegol868
    @rambegol868 2 года назад

    bagaimana mendownload ultra ddos sebagai bahan percobaan dijaringan?

    • @ITKOMP
      @ITKOMP  2 года назад

      Di google ketik aja bang nanti ketemu link downloadnya

    • @rambegol868
      @rambegol868 2 года назад

      @@ITKOMP sudah tapi harus pakai phyton. bisa tidak bg share link downloadnya?

  • @ajiwae
    @ajiwae Год назад +2

    Boleh minta nomer wa nya pak

    • @ITKOMP
      @ITKOMP  Год назад +2

      Itkomputer.com

    • @mumusky1666
      @mumusky1666 7 месяцев назад

      @@ITKOMP bang yang nyerang ddos ini apa bisa di jadwal ? kadang seranganya jm 1pagi dan selalu terjadi . kya orngnya ga tidur 24jm . apa bisa di jadwalkan atau gmn