DDOS Mitigation - MIKROTIK TUTORIAL [ENG SUB]

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 ม.ค. 2025

ความคิดเห็น • 71

  • @maktabahmashasan
    @maktabahmashasan 2 ปีที่แล้ว +4

    1. Proses sebelum terjadi nya komunikasi. Or Perkenalan antara pengirim dan penerima.
    2. Denial of service... (pengiriman paket agar layanan menjadi lempuh)

  • @SamiLY55
    @SamiLY55 ปีที่แล้ว +3

    Do you recommend to keep the mitigation rules enabled all the time? or just when there's a DDOS attack? because I'm seeing few packets being dropped even though there's no DDOS attack!

  • @ablhkm3811
    @ablhkm3811 2 ปีที่แล้ว +8

    Om tolong buatin video untuk mengatasi ddos Jenis http flood dong om

  • @mrokoj
    @mrokoj 2 ปีที่แล้ว +1

    Request video om,
    Tes Firewall mikrotik menggunakan kali Linux 😁

  • @ag735ag
    @ag735ag ปีที่แล้ว +1

    What is the reason for the delay in renting ip in the network mikrotk

  • @mwqcreator7867
    @mwqcreator7867 ปีที่แล้ว

    master klo sdh drop dri filter rule chain input , in interface , msh bisa pakai cara ini ?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  ปีที่แล้ว

      bisa kak, karena pada video menggunakan RAW jadi sebelum masuk local proses sudah ditangkap oleh RAW terlebih dahulu -ac

  • @KamalMaulanaAdha
    @KamalMaulanaAdha 2 ปีที่แล้ว +1

    nice, bermanfaat

  • @oreonzchannel3710
    @oreonzchannel3710 2 ปีที่แล้ว +1

    OM, saya mau tanya. APAKAH BISA SEPERTI INI ??
    Dalam INTRAKONEKSI antara 2-3 router tapi beda kota dan beda ISP apakah bisa di buat topologi sbb :
    ROUTER A (Kota A) interkoneksi ke Router B dan C
    Modem-RB450gx-Hub-AP-Client Hotspot
    ROUTER B (Kota B) interkoneksi ke Router A
    Modem-RB450g-hub-AP-Client Hotspot
    ROUTER C (Kota C) interkoneksi ke Router A
    Modem-RB450g-hub-AP-Client Hotspot
    Router A bersfungsi sebagai SERVER HOTSPOT,
    dimana setingan manajemen user hotspot dan PPOE di input.
    eth1- (ISP) , eth2-4 (Hotspot/wifi)
    L2TP / OVPN - (interkoneksi)
    Router B dan C berfungsi hanya sbgai Ethernet lanjutan dari Router A
    eth1- (ISP) , eth2-4 (Hotspot/wifi interkoneksi dari Router A) angap saja menjadi ether 5-6-7-8 dari router A
    L2TP / OVPN - (interkoneksi)
    jadi intinya seluruh CLient bisa terhubung dgn hanya 1 akun hotspot di kota2 berbeda

    • @langkah_hati
      @langkah_hati 2 ปีที่แล้ว

      bisa

    • @maktabahmashasan
      @maktabahmashasan 2 ปีที่แล้ว

      Bisa kok oms... Klo punya radius server enak oms.... Ga pusing

    • @oreonzchannel3710
      @oreonzchannel3710 2 ปีที่แล้ว

      @@maktabahmashasan kalau pake radius server dgn menggunakan RB level 4 maka user hotspot akan terbatas 20 aktif bersamaan, jika 2 router berarti 40 user aktif bersamaan, nah masalahnya adalah jika saya punya 3 router di 3 kota berbeda dgn jumlah klien lebih dari 100 di setiap kota.

    • @danilsyah4108
      @danilsyah4108 2 ปีที่แล้ว

      coba om, pelajari free radius server

  • @twowrld2
    @twowrld2 2 ปีที่แล้ว +9

    Request Content :
    Berkoordinasi dengan ISP terkait serangan DDOS.
    👍👍👍👍

    • @MyPoincare
      @MyPoincare 5 หลายเดือนก่อน

      lha buat apa, wong ddos itu pakai multi vps/botnet dan proxy

  • @محمدجلامنة-ف8ظ
    @محمدجلامنة-ف8ظ 9 หลายเดือนก่อน

    Can I try this method on a router with 1000 clients, or should I change the numbers to suit the number of clients?

  • @theconjuring1161
    @theconjuring1161 ปีที่แล้ว

    kalau source nya malah dari jaringan lokal kita itu gimana blocknya,, ?

  • @ramansyahwahyu5388
    @ramansyahwahyu5388 2 ปีที่แล้ว

    1. untuk verifikasi hasil dari firewallnya apakah bisa di cek dari log? contoh salah satu source action drop/accept
    2. Apakah traffic log firewall raw action drop akan berimpact pada resource router?
    mohon pencerahannya mas 🙏

  • @RM-NETWORK
    @RM-NETWORK 2 ปีที่แล้ว

    Nyimak 💪💪💪

  • @alimibrahem8120
    @alimibrahem8120 2 ปีที่แล้ว

    Very thanksful for informative video..!
    but does that mean that we have to add this rules to default firewall rules..?
    so the default firewall rules is not enough to keep our router safe from those attack..?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 ปีที่แล้ว

      most of default firewall rules is to keep router safe from simple login attack. So we need add more rules to make the router safe.

  • @EnggangEmergencyPalangkara
    @EnggangEmergencyPalangkara 2 ปีที่แล้ว +3

    Untuk serangan jenis paket UDP gimana ya min

    • @Dekalahujan
      @Dekalahujan 2 ปีที่แล้ว +1

      Protocol nya ganti udp aja

  • @masteknisi_
    @masteknisi_ ปีที่แล้ว

    mantappp

  • @farelio6476
    @farelio6476 2 ปีที่แล้ว +1

    maaf min mau tanya,bagaimana cara mendapatkan lisensi kembali,setelah saya mencoba lisensi gratis ternyata level 1 padahal sebelumnya level 3 untuk Lhg xl

  • @MyPoincare
    @MyPoincare 5 หลายเดือนก่อน

    barusan saya ddos website sampeyan masih down mas

  • @FunnyCatVideos01
    @FunnyCatVideos01 ปีที่แล้ว

    kalau untuk megamankan jaringan NAT ip public yg mengarah ke server private bagaimana ya pak?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  ปีที่แล้ว

      Bisa di amankan melalui mikrotiknya Kak. ~BP

    • @idulkadir5819
      @idulkadir5819 9 หลายเดือนก่อน

      ​@@MikrotikIndonesiaCitraweb buatkan videonya dong min

  • @AchmadSuyantoAASIQ
    @AchmadSuyantoAASIQ 8 หลายเดือนก่อน

    di Mikrotik RouterOS v6.23 tidak ada fitur RAW, solusinya seperti apa, pak?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  7 หลายเดือนก่อน

      silakan anda upgrade ke versi 6 terbaru saat ini atau bisa menggunakan versi 6.48.6 kak ~ac

  • @nurojitea5409
    @nurojitea5409 ปีที่แล้ว

    Sangat menarik dan berguna ilmunya. saya mau nanya satu hal, setelah penerapan 2 rule raw tersebut, saya ga bisa remote router yang ada di lokasi berbeda dengan winbox. apakah ada solusinya?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  ปีที่แล้ว

      Coba buat rule bypass dan letakkan di paling atas Pak. ~BP

    • @lucillaayulinda9696
      @lucillaayulinda9696 5 หลายเดือนก่อน

      @@MikrotikIndonesiaCitraweb Saya belum paham yang dimaksud, apakah bisa diberi contoh?

  • @deadpoolgaming6019
    @deadpoolgaming6019 ปีที่แล้ว

    kalau ip public sering terblokir google sam cloudfront itu kenapa ya pak

    • @YtPrem-be1hi
      @YtPrem-be1hi 8 หลายเดือนก่อน

      Ipnya digunakan hacker untuk kejahatan

  • @AhmadFauzi-zi7zh
    @AhmadFauzi-zi7zh 3 หลายเดือนก่อน

    Di saya kok sama aja om gak ngaruh, cpubtetap segitu

  • @mohamaddhanisusanto2212
    @mohamaddhanisusanto2212 ปีที่แล้ว

    Alatnya klo boleh tau apa mas?

  • @m.schannel423
    @m.schannel423 ปีที่แล้ว +1

    Yg udp dns om

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  ปีที่แล้ว +1

      untuk udp bisa menggunakan seperti ini kak
      chain = prerouting
      protocol = udp
      dst port = 53
      in-interface = inet
      action = drop
      kurang lebih seperti itu kak ~hs

    • @mwqcreator7867
      @mwqcreator7867 ปีที่แล้ว

      ​@@MikrotikIndonesiaCitrawebkalau chain -input ?

    • @mumusky1666
      @mumusky1666 9 หลายเดือนก่อน

      ​@@MikrotikIndonesiaCitrawebinet itu mksdnya Ethernet yg mengarah sumber internet?

  • @okiakbar2459
    @okiakbar2459 ปีที่แล้ว

    pake software apa simulasi ddosnya yah?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  ปีที่แล้ว

      untuk cara simulasi ddos nya anda bisa mencari informasi pada forum mikrotik kak, kami hanya fokus pada cara menanganinya -ac

  • @Mjnettv
    @Mjnettv 2 ปีที่แล้ว

    kalo ddos nya yg lain gimana?? bukan via tcp

    • @Dekalahujan
      @Dekalahujan 2 ปีที่แล้ว

      Ya ganti aja protocol nya

  • @lukewhitehound4139
    @lukewhitehound4139 2 ปีที่แล้ว

    mau tanya om, menentukan jumlah packet-nya dari mana ya? terima kasih sebelumnya.

    • @rq87
      @rq87 2 ปีที่แล้ว

      Idem gan

    • @lukewhitehound4139
      @lukewhitehound4139 2 ปีที่แล้ว

      @@rq87 Idem?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 ปีที่แล้ว +1

      Bisa di kira2 saja Pak, sebagai contoh di video hingga 405 paket per detik. Jika lebih dari itu maka paket akan di drop dan di anggap DDOS. ~BP

    • @lukewhitehound4139
      @lukewhitehound4139 2 ปีที่แล้ว

      @@MikrotikIndonesiaCitraweb dibagian interface kalo tidak salah ada FP Tx/Rx packet, apakah bisa ambil dari situ untuk perkiraannya. Terima Kasih

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 ปีที่แล้ว

      @@lukewhitehound4139 Bisa di coba Pak. ~BP

  • @radon2150
    @radon2150 9 หลายเดือนก่อน

    punya saya kenapa jadi ga ada internetnya ya?

  • @mumusky1666
    @mumusky1666 9 หลายเดือนก่อน

    Ahh tetep ga bisa. Msih bobol

    • @YtPrem-be1hi
      @YtPrem-be1hi 8 หลายเดือนก่อน

      Matikan internetnya

  • @iannmakaronggala5250
    @iannmakaronggala5250 8 หลายเดือนก่อน

    Request video om yang mirip seperti ini tapi IP penyerangya langsung di blok

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  7 หลายเดือนก่อน

      silakan anda bisa filtering si penyerang dengan menggunakan action src-add-to address list kemudian dari address list anda bisa melakukan blocking ~ac

    • @iannmakaronggala5250
      @iannmakaronggala5250 7 หลายเดือนก่อน

      @@MikrotikIndonesiaCitraweb blocking itu bekerja otomatis?

  • @iqblam596
    @iqblam596 3 หลายเดือนก่อน

    bikin pelanggan teriak.........

    • @adamfaisal9669
      @adamfaisal9669 3 หลายเดือนก่อน

      Kenapa tuh?

    • @iqblam596
      @iqblam596 3 หลายเดือนก่อน

      @@adamfaisal9669 langsung hilang akses ke mikrotik

  • @mumusky1666
    @mumusky1666 9 หลายเดือนก่อน

    Yg jdi bingung 405 itu apanya ya ? Klo kita berlangganan yg 20mbsp atau 30mbps apa di isi 405 tetep?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  9 หลายเดือนก่อน

      untuk serangan ddos ini tidak berpengaruh dengan besarnya langganan internet anda, cara ini untuk mengatasi bagaimana jika router kita mendapati serangan ddos kak, untuk 400 yang di maksud adalah pembatasan packet yang di ijinkan masuk ke router dan juga terdapat burst 5 artinya jika packet ddos sudah mencapai 405 packet akan di drop oleh si router ~ac

    • @mumusky1666
      @mumusky1666 9 หลายเดือนก่อน

      @@MikrotikIndonesiaCitraweb sy sudah mengikuti cara di atas tpi msih bisa bobol.. msih ada packet yg masuk

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  9 หลายเดือนก่อน

      apakah rule yang anda buat terdapat counter kak? jika tidak pastikan konfigurasinya benar kak ~ac

    • @mumusky1666
      @mumusky1666 9 หลายเดือนก่อน

      @@MikrotikIndonesiaCitraweb counter mksdnya ?

  • @hackerkag5506
    @hackerkag5506 8 หลายเดือนก่อน

    Pak bagaimana kalau misal yang dibanjiri trafiknya itu port 443 pak

    • @YtPrem-be1hi
      @YtPrem-be1hi 8 หลายเดือนก่อน

      Ga gimna gimana