cegah 'port scan ' scaning port mikrotik PDF Print E-mail
Written by Sony Ferbangkara   
Tuesday, 26 June 2007

Pada awalnya saya tidak kepikiran untuk mencegah someone out there scanning my server port. Maklum, gw masih 'cupu' sih... he he.. (kata orang masih 'cupu' klu admin ga mikirin sampe sini juga.. he he .. piss..). Tp untung musibah mendatangkan pelajaran berharga...  serverku kena hajar orang.. wakakkk. Share ah...

to the point ajah,

aktifkan port scan pada firewall

#/ip firewall filter
#add name="add to address list" psd action=add_to_addresslist new_addresslist=block_host <-- lupa, bentar lihat dulu

perintah ini akan mendeteksi scanning pada port server dan men-list-kannya pada addresslist dengan nama block host berdasarkan source address

#add name="block" scr-addrlist=block_host action=drop

perintah ini akan memblok semua trafik yang datang dari address yang telah terdefinisi pada adress list berdasarkan namanya. Untuk melihat Hasil dari penulisan perintah tersebut dapat dilakukan dengan pengujian menggunakan port scanner. Ketika port scanner melakukan pemindaian terhadap port server, maka akan dideteksi server dan server akan segera memblok semua paket dari pemindai tersebut.
Last Updated ( Tuesday, 09 June 2009 )
 
< Prev   Next >