Lab 4: Port Scan Detection & PSD Drop Rule
12 Oktober 2026Buka di NetLab Simulator โ
๐ฏ Sasaran Praktikum
Mendeteksi pemindaian port Nmap (SYN scan, FIN scan) dan memasukkan pelaku ke blacklist.
- Tingkat Kesulitan:
ADVANCED - Estimasi Waktu:
30 Menit - Target RouterOS:
RouterOS v7 (v7.12+ recommended)
๐บ๏ธ Topologi Jaringan
[Nmap Scanner] ---> (Scanning ether2) ---> [R1-Hardened]
Daftar Perangkat dalam Topologi:
- Nmap-Port-Scanner (
internet) - Interfaces:wan1, wan2, wan3, wan4 - R1-Target-Router (
mikrotik) - Interfaces:ether1 (mgmt), ether2, ether3, ether4
๐ ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)
Langkah 1: R1-Hardened - Aktifkan PSD (Port Scan Detection)
# Node: R1-Hardened
/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d comment="Detect Nmap"
/ip firewall filter add chain=input src-address-list=port_scanners action=drop
๐ฅ Panduan Lengkap & Resource
Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.
Topologi Jaringan
[Nmap Scanner] ---> (Scanning ether2) ---> [R1-Hardened]
Download Lab File
Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.
Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.