SUPONO.
โ† Modul LabmtctceMenengah30 Menit

Lab 2: Advanced Filter with Dynamic Address-Lists

๐ŸŽฏ Sasaran Praktikum

Memasukkan IP penyerang port scanning ke address-list dan memblokir selama 1 hari.

  • Tingkat Kesulitan: INTERMEDIATE
  • Estimasi Waktu: 30 Menit
  • Target RouterOS: RouterOS v7 (v7.12+ recommended)

๐Ÿ—บ๏ธ Topologi Jaringan

[Scanner] ---> (ether2) [R1-Edge]

Daftar Perangkat dalam Topologi:

  • Internet-WAN (internet) - Interfaces: wan1, wan2, wan3, wan4
  • R1-Defensive-Router (mikrotik) - Interfaces: ether1 (mgmt), ether2, ether3, ether4
  • Secured-LAN (pc) - Interfaces: eth1

๐Ÿ› ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)

Langkah 1: R1-Edge - Deteksi port scan dan drop via address list

# Node: R1-Edge
/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d comment="Detect Port Scanner"
/ip firewall filter add chain=input src-address-list=port_scanners action=drop comment="Drop Scanners"

๐Ÿ“ฅ Panduan Lengkap & Resource

Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.

Topologi Jaringan

[Scanner] ---> (ether2) [R1-Edge]

Download Lab File

Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.

Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.