Lab 5: DoS / DDoS Rate-Limiting Mitigation
12 Oktober 2026Buka di NetLab Simulator โ
๐ฏ Sasaran Praktikum
Mencegah banjir paket ICMP (Ping Flood) dan membatasi koneksi baru per IP.
- Tingkat Kesulitan:
ADVANCED - Estimasi Waktu:
30 Menit - Target RouterOS:
RouterOS v7 (v7.12+ recommended)
๐บ๏ธ Topologi Jaringan
[Flood Attacker] ---> (ICMP Flood) ---> [R1-Hardened]
Daftar Perangkat dalam Topologi:
- DDoS-Botnet-WAN (
internet) - Interfaces:wan1, wan2, wan3, wan4 - R1-AntiDDoS-Gateway (
mikrotik) - Interfaces:ether1 (mgmt), ether2, ether3, ether4 - Core-Web-Server (
pc) - Interfaces:eth1
๐ ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)
Langkah 1: R1-Hardened - Batasi limit ICMP dan connection rate limit
# Node: R1-Hardened
/ip firewall filter add chain=input protocol=icmp limit=5,10:packet action=accept comment="Limit Ping Rate"
/ip firewall filter add chain=input protocol=icmp action=drop comment="Drop Excessive Ping"
/ip firewall filter add chain=forward protocol=tcp connection-state=new connection-limit=100,32 action=drop comment="Drop >100 conn per IP"
๐ฅ Panduan Lengkap & Resource
Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.
Topologi Jaringan
[Flood Attacker] ---> (ICMP Flood) ---> [R1-Hardened]
Download Lab File
Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.
Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.