DDOS Mitigation - MIKROTIK TUTORIAL [ENG SUB]

Поділитися
Вставка
  • Опубліковано 4 сер 2024
  • DDOS stands for Distributed Denial of Service where DDOS is a type of attack that is carried out by flooding traffic on the network. With this DDOS, traffic on the network will be full and cause the resources of the device to increase.
    As a network admin, apart from being able to configure, troubleshoot, etc., a network admin is also required to provide security for network devices such as routers, servers, etc.
    This video discusses how to secure network devices that can pass data through the TCP protocol from one of the DDOS attacks, namely TCP Syn Attack using the Firewall-RAW feature on the MikroTik Router.
    ______________________________________
    Related articles and videos that can be studied:
    Securing Servers from DDOS attacks
    citraweb.com/artikel/368/
    ______________________________________
    Purchasing network devices through:
    citraweb.com/shop/
    Registration for Mikrotik Training from Citraweb:
    citraweb.com/training/
    Questions regarding technical details can be submitted through Layanan Menu at citraweb.com/layanan/
    #DDOS #TCPsynAttack #MikroTik #DDOSmitigation #TCPattack #MikrotikID #MikrotikTutorial #MikrotikIndonesia #Citraweb #CitrawebSolusiTeknologi #CST
  • Наука та технологія

КОМЕНТАРІ • 68

  • @maktabahmashasan
    @maktabahmashasan Рік тому +4

    1. Proses sebelum terjadi nya komunikasi. Or Perkenalan antara pengirim dan penerima.
    2. Denial of service... (pengiriman paket agar layanan menjadi lempuh)

  • @KamalMaulanaAdha
    @KamalMaulanaAdha Рік тому +1

    nice, bermanfaat

  • @ablhkm3811
    @ablhkm3811 Рік тому +6

    Om tolong buatin video untuk mengatasi ddos Jenis http flood dong om

  • @SamiLY55
    @SamiLY55 8 місяців тому +1

    Do you recommend to keep the mitigation rules enabled all the time? or just when there's a DDOS attack? because I'm seeing few packets being dropped even though there's no DDOS attack!

  • @RM-NETWORK
    @RM-NETWORK Рік тому

    Nyimak 💪💪💪

  • @mrokoj
    @mrokoj Рік тому +1

    Request video om,
    Tes Firewall mikrotik menggunakan kali Linux 😁

  • @masteknisi_
    @masteknisi_ 7 місяців тому

    mantappp

  • @ag735ag
    @ag735ag Рік тому +1

    What is the reason for the delay in renting ip in the network mikrotk

  • @ramansyahwahyu5388
    @ramansyahwahyu5388 Рік тому

    1. untuk verifikasi hasil dari firewallnya apakah bisa di cek dari log? contoh salah satu source action drop/accept
    2. Apakah traffic log firewall raw action drop akan berimpact pada resource router?
    mohon pencerahannya mas 🙏

  • @twowrld2
    @twowrld2 Рік тому +9

    Request Content :
    Berkoordinasi dengan ISP terkait serangan DDOS.
    👍👍👍👍

  • @user-ex7or6fs3r
    @user-ex7or6fs3r 3 місяці тому

    Can I try this method on a router with 1000 clients, or should I change the numbers to suit the number of clients?

  • @theconjuring1161
    @theconjuring1161 Рік тому

    kalau source nya malah dari jaringan lokal kita itu gimana blocknya,, ?

  • @alimibrahem8120
    @alimibrahem8120 Рік тому

    Very thanksful for informative video..!
    but does that mean that we have to add this rules to default firewall rules..?
    so the default firewall rules is not enough to keep our router safe from those attack..?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому

      most of default firewall rules is to keep router safe from simple login attack. So we need add more rules to make the router safe.

  • @mwqcreator7867
    @mwqcreator7867 Рік тому

    master klo sdh drop dri filter rule chain input , in interface , msh bisa pakai cara ini ?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому

      bisa kak, karena pada video menggunakan RAW jadi sebelum masuk local proses sudah ditangkap oleh RAW terlebih dahulu -ac

  • @oreonzchannel3710
    @oreonzchannel3710 Рік тому +1

    OM, saya mau tanya. APAKAH BISA SEPERTI INI ??
    Dalam INTRAKONEKSI antara 2-3 router tapi beda kota dan beda ISP apakah bisa di buat topologi sbb :
    ROUTER A (Kota A) interkoneksi ke Router B dan C
    Modem-RB450gx-Hub-AP-Client Hotspot
    ROUTER B (Kota B) interkoneksi ke Router A
    Modem-RB450g-hub-AP-Client Hotspot
    ROUTER C (Kota C) interkoneksi ke Router A
    Modem-RB450g-hub-AP-Client Hotspot
    Router A bersfungsi sebagai SERVER HOTSPOT,
    dimana setingan manajemen user hotspot dan PPOE di input.
    eth1- (ISP) , eth2-4 (Hotspot/wifi)
    L2TP / OVPN - (interkoneksi)
    Router B dan C berfungsi hanya sbgai Ethernet lanjutan dari Router A
    eth1- (ISP) , eth2-4 (Hotspot/wifi interkoneksi dari Router A) angap saja menjadi ether 5-6-7-8 dari router A
    L2TP / OVPN - (interkoneksi)
    jadi intinya seluruh CLient bisa terhubung dgn hanya 1 akun hotspot di kota2 berbeda

    • @langkah_hati
      @langkah_hati Рік тому

      bisa

    • @maktabahmashasan
      @maktabahmashasan Рік тому

      Bisa kok oms... Klo punya radius server enak oms.... Ga pusing

    • @oreonzchannel3710
      @oreonzchannel3710 Рік тому

      @@maktabahmashasan kalau pake radius server dgn menggunakan RB level 4 maka user hotspot akan terbatas 20 aktif bersamaan, jika 2 router berarti 40 user aktif bersamaan, nah masalahnya adalah jika saya punya 3 router di 3 kota berbeda dgn jumlah klien lebih dari 100 di setiap kota.

    • @danilsyah4108
      @danilsyah4108 Рік тому

      coba om, pelajari free radius server

  • @farelio6476
    @farelio6476 Рік тому +1

    maaf min mau tanya,bagaimana cara mendapatkan lisensi kembali,setelah saya mencoba lisensi gratis ternyata level 1 padahal sebelumnya level 3 untuk Lhg xl

  • @EnggangEmergencyPalangkara
    @EnggangEmergencyPalangkara Рік тому +3

    Untuk serangan jenis paket UDP gimana ya min

    • @dikaa5176
      @dikaa5176 Рік тому +1

      Protocol nya ganti udp aja

  • @mohamaddhanisusanto2212
    @mohamaddhanisusanto2212 Рік тому

    Alatnya klo boleh tau apa mas?

  • @Mjnettv
    @Mjnettv Рік тому

    kalo ddos nya yg lain gimana?? bukan via tcp

    • @dikaa5176
      @dikaa5176 Рік тому

      Ya ganti aja protocol nya

  • @AchmadSuyantoAchmadSuyanto
    @AchmadSuyantoAchmadSuyanto 2 місяці тому

    di Mikrotik RouterOS v6.23 tidak ada fitur RAW, solusinya seperti apa, pak?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 місяці тому

      silakan anda upgrade ke versi 6 terbaru saat ini atau bisa menggunakan versi 6.48.6 kak ~ac

  • @deadpoolgaming6019
    @deadpoolgaming6019 7 місяців тому

    kalau ip public sering terblokir google sam cloudfront itu kenapa ya pak

    • @YtPrem-be1hi
      @YtPrem-be1hi 2 місяці тому

      Ipnya digunakan hacker untuk kejahatan

  • @FunnyCatVideos01
    @FunnyCatVideos01 9 місяців тому

    kalau untuk megamankan jaringan NAT ip public yg mengarah ke server private bagaimana ya pak?

  • @okiakbar2459
    @okiakbar2459 Рік тому

    pake software apa simulasi ddosnya yah?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому

      untuk cara simulasi ddos nya anda bisa mencari informasi pada forum mikrotik kak, kami hanya fokus pada cara menanganinya -ac

  • @hackerkag5506
    @hackerkag5506 3 місяці тому

    Pak bagaimana kalau misal yang dibanjiri trafiknya itu port 443 pak

  • @nurojitea5409
    @nurojitea5409 9 місяців тому

    Sangat menarik dan berguna ilmunya. saya mau nanya satu hal, setelah penerapan 2 rule raw tersebut, saya ga bisa remote router yang ada di lokasi berbeda dengan winbox. apakah ada solusinya?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  8 місяців тому

      Coba buat rule bypass dan letakkan di paling atas Pak. ~BP

    • @lucillaayulinda9696
      @lucillaayulinda9696 5 днів тому

      @@MikrotikIndonesiaCitraweb Saya belum paham yang dimaksud, apakah bisa diberi contoh?

  • @YoutuberBima77
    @YoutuberBima77 15 днів тому

    Saya udah coba ikutin sperti di video ini (rb750gr³), tapi kenapa app winbox selalu keluar sendiri, dan ada keterangan muncul "app ditutup karena mikrotik ini memiliki bug"
    Kira² solusi selanjutnya gimana bang?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  14 днів тому +1

      bisa coba akses via webfig, ssh atau telnet kak, lalu upgrade versi OS ke versi stable. -AY

    • @YoutuberBima77
      @YoutuberBima77 14 днів тому

      @@MikrotikIndonesiaCitraweb justeru udah up ke 6.49 malah

  • @radon2150
    @radon2150 3 місяці тому

    punya saya kenapa jadi ga ada internetnya ya?

  • @lukewhitehound4139
    @lukewhitehound4139 Рік тому

    mau tanya om, menentukan jumlah packet-nya dari mana ya? terima kasih sebelumnya.

    • @rq87
      @rq87 Рік тому

      Idem gan

    • @lukewhitehound4139
      @lukewhitehound4139 Рік тому

      @@rq87 Idem?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому +1

      Bisa di kira2 saja Pak, sebagai contoh di video hingga 405 paket per detik. Jika lebih dari itu maka paket akan di drop dan di anggap DDOS. ~BP

    • @lukewhitehound4139
      @lukewhitehound4139 Рік тому

      @@MikrotikIndonesiaCitraweb dibagian interface kalo tidak salah ada FP Tx/Rx packet, apakah bisa ambil dari situ untuk perkiraannya. Terima Kasih

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому

      @@lukewhitehound4139 Bisa di coba Pak. ~BP

  • @m.schannel423
    @m.schannel423 Рік тому +1

    Yg udp dns om

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому +1

      untuk udp bisa menggunakan seperti ini kak
      chain = prerouting
      protocol = udp
      dst port = 53
      in-interface = inet
      action = drop
      kurang lebih seperti itu kak ~hs

    • @mwqcreator7867
      @mwqcreator7867 Рік тому

      ​@@MikrotikIndonesiaCitrawebkalau chain -input ?

    • @mumusky1666
      @mumusky1666 4 місяці тому

      ​@@MikrotikIndonesiaCitrawebinet itu mksdnya Ethernet yg mengarah sumber internet?

  • @iannmakaronggala5250
    @iannmakaronggala5250 2 місяці тому

    Request video om yang mirip seperti ini tapi IP penyerangya langsung di blok

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 місяці тому

      silakan anda bisa filtering si penyerang dengan menggunakan action src-add-to address list kemudian dari address list anda bisa melakukan blocking ~ac

    • @iannmakaronggala5250
      @iannmakaronggala5250 2 місяці тому

      @@MikrotikIndonesiaCitraweb blocking itu bekerja otomatis?

  • @mumusky1666
    @mumusky1666 4 місяці тому

    Ahh tetep ga bisa. Msih bobol

  • @mumusky1666
    @mumusky1666 4 місяці тому

    Yg jdi bingung 405 itu apanya ya ? Klo kita berlangganan yg 20mbsp atau 30mbps apa di isi 405 tetep?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 місяці тому

      untuk serangan ddos ini tidak berpengaruh dengan besarnya langganan internet anda, cara ini untuk mengatasi bagaimana jika router kita mendapati serangan ddos kak, untuk 400 yang di maksud adalah pembatasan packet yang di ijinkan masuk ke router dan juga terdapat burst 5 artinya jika packet ddos sudah mencapai 405 packet akan di drop oleh si router ~ac

    • @mumusky1666
      @mumusky1666 4 місяці тому

      @@MikrotikIndonesiaCitraweb sy sudah mengikuti cara di atas tpi msih bisa bobol.. msih ada packet yg masuk

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 місяці тому

      apakah rule yang anda buat terdapat counter kak? jika tidak pastikan konfigurasinya benar kak ~ac

    • @mumusky1666
      @mumusky1666 4 місяці тому

      @@MikrotikIndonesiaCitraweb counter mksdnya ?