Prevention of Rogue DHCP with DHCP Snooping - MIKROTIK TUTORIAL [ENG SUB]

Поділитися
Вставка
  • Опубліковано 17 жов 2024
  • How to Prevent DHCP Rogue by using DHCP Snooping in Mikrotik
    Rogue DHCP Server is one of the exploitation of a security hole in the network address configuration mechanism using DHCP. Rogue DHCP Server provides incorrect network address configuration to clients who are members of the network with the aim of creating a network attack in the form of a man in the middle, so that it can pose a threat to the privacy of clients who are members of the network.
    In this experiment we will tackle the existence of DHCP Rogue in our network using one of Mikrotik's Layer 2 security features to limit unauthorized or unrecognized DHCP Servers to provide malicious information to clients, it's called DHCP Snooping.
    ______________________________________
    Related articles that can be learned:
    DHCP Server and DHCP Client
    citraweb.com/a...
    [DHCP Security] - DHCP Rogue prevention with DHCP Snooping
    citraweb.com/a...
    DHCP Snooping and DHCP Option 82
    wiki.mikrotik....
    ______________________________________
    Purchase network devices via:
    citraweb.com
    Registration for Mikrotik Training from Citraweb:
    citraweb.com/t...
    Questions regarding technical details can be submitted via Layanan Menu at citraweb.com
    #DHCProgue #DHCPsnooping #Mikrotik #DHCP #DHCPServer #TrustedDHCP #DHCPSecurity #RouterOS #RouterBoard #MikrotikTutorial #MikrotikID #Citraweb #CitrawebSolusiTeknologi #CST

КОМЕНТАРІ • 107

  • @ZainalNetworkTutoriaL
    @ZainalNetworkTutoriaL 4 роки тому +1

    Kalau kita lakukan di perangakat mikrotik yg bukan switch misal LHG5nd yg ada fungsi bridge nya ,, bisa bekerja atau tidak pak dhcp snoopingnya ??

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому

      Bisa pak.
      ~EP

    • @ZainalNetworkTutoriaL
      @ZainalNetworkTutoriaL 3 роки тому

      ​@@MikrotikIndonesiaCitraweb kalau untuk mikrotik router misal untuk hotspot yg sudah kita terpkan bridge lalu untuk mengaktifkan bridge rougue, berati di setiap port yg tergabung di port bridge berati di set trusted semua ya pakk ????

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 роки тому

      @@ZainalNetworkTutoriaL Di set trusted pada port yang terdapat dhcp asli nya.
      ~F

    • @ZainalNetworkTutoriaL
      @ZainalNetworkTutoriaL 3 роки тому

      @@MikrotikIndonesiaCitraweb ini kan bridge pak, semua port tegabung kedalam bridge dan bridge itu yg menggunakan dhcp server,misal port 2,3,4,5 berati port 2,3,4,5 di trusted semua??

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 роки тому +1

      @@ZainalNetworkTutoriaL Jika dhcp terdapat pada bridge itu sendiri maka tidak perlu set trusted port nya 😁.
      ~F

  • @a3-82
    @a3-82 4 роки тому +2

    126 ditonton, tpi yg like baru 12. kemana aja kalian. mbok yaaa dilike gitu loo... gratis cukk... susah amat sichh.

  • @bagoeskustic
    @bagoeskustic 2 роки тому +1

    Thanks you're saved my life , udah seminggu network kantor ane dapet DHCP ip angka aneh

  • @e.purwanto9074
    @e.purwanto9074 2 роки тому

    pak, saya gak pakai swich, system vlan jadi yang di aktifkan Bridge ( DHCP SNOOPING dan Add DHCP Option 82 ) Port ( all Port trusted ) di AP atau di stationnya pak, karna di AP kan hanya vlan management saja ya Pak?

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 роки тому

      Untuk konsultasi teknis silahkan kirim pertanyaan ke layanan pelanggan citraweb.com, sertakan topologi dan file supout.rif dari router yang digunakan.
      ~F

  • @muhamadfadly2043
    @muhamadfadly2043 4 роки тому

    Kangen setting2 mikrotik euyyy,

  • @suwictwhs8504
    @suwictwhs8504 3 роки тому

    Sya mengalaminya sudah 4hari ini si pengguna mendapat ip luar jaringan, saya make gr3 apakah port perlu di trust sesudah centang snooping pada bridge? Apa di biarkan no

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 роки тому

      Silahkan posting pada layanan pelanggan citraweb.com, sertakan topologi dan SN dari perangkat yang digunakan. ~F

  • @Pentols
    @Pentols 4 роки тому +1

    Min buat tutorial UA-cam, cara agar LAN DHCP server tidak bisa di input IP static oleh client

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому +1

      Bisa memanfaatkan fitur ARP reply-only, Pak. Contoh implementasinya dapat dilihat pada artikel berikut : www.mikrotik.co.id/artikel_lihat.php?id=56. ~PY

  • @andyrah2858
    @andyrah2858 Рік тому

    Atau apkh cara ini bs di set lngsung pd rb distribusi (tnpa mnggnkan rb bntu sbgai swich)?
    Dimna rb distribusi atau rb utama setx smua sdh di brids di smua portx untk ke klient.

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому

      mungkin untuk medeteksi ada dhcp server yang lain bisa memanfaatkan dhcp alert kak tutorial bisa cek disini ua-cam.com/video/SYgOWEfcvFQ/v-deo.html ~hs

  • @abeherm
    @abeherm Рік тому

    ini lebih mudah mengatasi DHCP rogue dibandingkan menggunakan teknik bridge filter.

  • @sudirman6626
    @sudirman6626 Рік тому +1

    kak tolong buatin cara konfignya pake softwrae virtual box dong kak

  • @hendradwicahya3997
    @hendradwicahya3997 2 роки тому

    Slmat Pagi, saya mau tanya. Saya menggunakan 3 dhcp server melalu interface bridge dari vlan yang dibuat pada sfp. Segment 192.168.120.xxx (office) dan 10.20.24.xxx (hotspot) dan 172.16.8.xxx. Saat ini permasalah yang muncul jalur dengan segement 192.168.120.xxx mendapatkan IP Hotspot. Ini knapa ya?

  • @taswipesapesa3354
    @taswipesapesa3354 4 роки тому

    terima kasih bang yang baik hati

  • @achridhan
    @achridhan 2 роки тому

    ini perlu di setting setiap switch cabang yg ke end user.. atau cukup di switch induk dkt dhcp server asli?

  • @blankcode40
    @blankcode40 4 роки тому

    Klo misal topology cuma pakai mikrotik sebagai router dan dhcp server ada di router terebut, menggunakan switch biasa kemudian port yg di trusted yang mana pak?

  • @naufalfadliludin5564
    @naufalfadliludin5564 Рік тому

    Pak, saya gapakai switch topologinya dari mikrotik langsung ke client (ip statis) tetapi di log kenapa muncul tulisan merah bahwa " voucher: discovered unknown dhcp server" padahal AP nya sudah saya setting IP nya sesuai DHCP Server Mikrotik, mohon bantuannya!

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому

      Apakah Anda menggunakan script tambahan? silahkan check lg perangkat2 yg terkoneksi ke jaringan Anda. Pastikan tidak ada perangkat lain yg mengaktifkan DHCP Server. ~BP

    • @naufalfadliludin5564
      @naufalfadliludin5564 Рік тому

      @@MikrotikIndonesiaCitraweb sekarang sudah saya setting ulang AP nya, tetapi untuk buka youtube via aplikasi tidak bisa namun jika menggunakan google chrome berjalan lancar, kenapa masalahnya ya?

    • @naufalfadliludin5564
      @naufalfadliludin5564 Рік тому

      saya tidak pakai script tambahan apapun pak

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  Рік тому +1

      @@naufalfadliludin5564 Check pada firewall filter apakah terdapat rule yg melakukan batasan terhadap aplikasi2 android spt aplikasi youtube Pak. ~BP

  • @yudha901
    @yudha901 8 місяців тому

    masing bingung di port
    port1-isp
    port2,3-bridge
    nah yg di trusted port berapa??

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  7 місяців тому

      trusted port ada ether/ interface yang mengarah ke router / dhcp server yang asli kak ~ac

  • @ZainalNetworkTutoriaL
    @ZainalNetworkTutoriaL 3 роки тому

    metode ini bisa berlaku gak pak untuk CRS 326 dengan vlan metode BRIDGE???

  • @standalone3986
    @standalone3986 4 роки тому +2

    Mirip pak camat di kampung ku ini

  • @bengkeltangerang
    @bengkeltangerang 4 роки тому

    Om,indikator act kedip2 terus,dan klo mau di seting harus di reset dlu br bisa di seting,stlh di seting power di cabut act kembali kedip2 dan setingan hilang,gmn solusinya om???

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому

      Anda bisa mencoba untuk melakukan netinstall terlebih dahulu pak. Panduan netinstall bisa Anda lihat pada vidio berikut: ua-cam.com/video/bcP7aXfGoow/v-deo.html ~F

  • @kchibe
    @kchibe 2 роки тому +1

    cara mengatasi received dhcp server message on untrusted port gimana min.
    saya pake setingan hotapot + pppoe dalam 1 jaringan. tapi di log sering muncul pesan received dhcp server message on untrusted port. wana tulisanya biru

    • @kchibe
      @kchibe 2 роки тому

      mohon pencerahanya min

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 роки тому +1

      berarti ada dhcp server lain (tandingan) di jaringan tersebut kak.
      ~F

    • @kchibe
      @kchibe 2 роки тому

      @@MikrotikIndonesiaCitraweb kalo dhcp offering lease dan dhcp deassignet assigned itu knapa om🙏🙏

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 роки тому

      @@kchibe Untuk konsultasi teknis silahkan kirim pertanyaan ke layanan pelanggan citraweb.com, sertakan topologi dan file supout.rif dari router yang digunakan.
      ~F

    • @kchibe
      @kchibe 2 роки тому

      @@MikrotikIndonesiaCitraweb makasi mi

  • @MrNumlk
    @MrNumlk 4 роки тому

    Gmn klo dhcp roque nya berada di hardwarenya yg laen yg bukan mikrotik dan tidak menggunakan sw crs.
    Contoh,.,. dr rb450g eth1 dgn ip 10.10.10.0/24 masuk ke sw biasa(disebarkan ke client yg laen), client ini memasang AP sendiri dgn setingan default pabrik yg kadang dr AP itu sendiri akan membuat ip sendiri(192.168.0.1/24) atopun mengeluarkan ip dhcp server sendiri mengikuti ip lan nya yg menyebabkan ip conflit/declined.
    Gmn ya itu solusinya,,.
    Terima kasih,.,

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому

      Silahkan bisa menghubungi vendor switch yang dimaksud, kami tidak mengetahui konfigurasi dari vendor lain. ~WS

  • @DapidMediawan
    @DapidMediawan 4 роки тому

    om...router saya kadang gagal untuk add que....itu kenapa ya om, saya aktifkan hotspot...jika adala client yang baru kadang muncul pesan err yang artinya tidak bisa menambahkan que....

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому

      Detail mengenail masalah konfigurasi silahkan tanyakan di LAYANAN website kami citraweb.com
      ~EP

  • @exzant
    @exzant 4 роки тому

    laptop sy kalo sy set IP manual, kok no internet connection ya ?
    jd AP sy dh diset IP statis 192.168.3.XXX
    address pool 192.168.2.1 - 192.168.3.254 (sy pake /23)
    laptop sy seringnya dpt IP dr DHCP 192.168.2.XX efeknya tidak bisa ping/remote ke AP
    gmn solusinya ya ?
    makasih

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому

      Untuk Default Gatewaynya apakah sudah di set juga dengan menggunakan IP Address APnya? ~PY

    • @suwictwhs8504
      @suwictwhs8504 4 роки тому

      bikinkan statis di leases biar kebagian yg diinginkan

  • @swagger1262
    @swagger1262 3 роки тому

    jika topology jaringan tanpa switch namun dengan hotspot external ap apakah bisa dhcp snooping? karena saya pernah mengalami serangan dhcp rogue tanpa switch

  • @yanchriestiano
    @yanchriestiano 3 роки тому

    Rb750gr3 menggunakan dhcp snooping apa berfungsi ya

  • @gumiikomputer3896
    @gumiikomputer3896 4 роки тому

    Gan mohon dibalas, saya pengguna mikrotik. Kebetulan saya buka usaha voucher wifi. Dan sudah bberapa bulan ini saya mendapat 2 masalah.
    Jika mati lampu speed mikrotik jadi bermasalah, biasanya download yang tadinya 20mbps jadi hanya 2mbps saja. Kemudian sinya wifi dari access point jadi lemah.
    Jika itu terjadi saya harus reset konfigurasi router dari awal. Baru ke 2 masalah itu terselesaikan. Bisakah ke dua hal tersebut diperbaiki tanpa reset konfigurasi dari awal. Lebih bagus lagi jika terjadi mati lampu tidak terjadi masalah

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому

      Seharusnya dengan mati listrik tidak ada masalah pak dengan mikrotik nya. Apakah jika di tes dari sumber internet / modem nya langsung dapat 20mbps atau 2mbps?
      Access point yang digunakan juga di mikrotik tersebut atau perangkat lain? ~F

    • @gumiikomputer3896
      @gumiikomputer3896 4 роки тому

      @@MikrotikIndonesiaCitraweb dari modem stabil kang 20 mbps.

    • @wakkasukses8023
      @wakkasukses8023 4 роки тому +1

      @@gumiikomputer3896 sama bang, sampai bingung kenapa bisa drop. Dari modem 20mbps tapi ketika masuk ke mikrotiknya cuma keluar 0,5 mbps paling parah

    • @gumiikomputer3896
      @gumiikomputer3896 4 роки тому

      @@wakkasukses8023 kalo ke laptop bagus gan. Kayanya ini masalahnya ada di wireless adapternya

  • @Balaboe15
    @Balaboe15 Рік тому

    dhcp snooping bisa diaplikasikan ke mikrotik yang jadi loadbalance kah?

  • @adiabiyyu549
    @adiabiyyu549 8 місяців тому

    kalau kasus nya dhcp rogue masuk dari aksespoint dan topologi kita tidak menggunakan swicth atau bridge port mikrotik

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  7 місяців тому

      anda bisa menggunakan dhcp alert yang ada di menu dhcp-server kak , untuk contohnya bisa anda lihat di artikel berikut : citraweb.com/artikel_lihat.php?id=210
      ~ac

  • @MrChriswy
    @MrChriswy 2 роки тому

    Malam Pak mau nanya. Kl. D Ethernet yg mengarah ke client itu tx/rx tinggi tapi client tidak bisa akses interenet itu kenapa ya? Apa bisa d cegah dengan cara di tutor ini. Terimakasih

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 роки тому

      Bisa saja terjadi looping Pak. Silahkan check interface fisik yg terpasang. ~BP

    • @MrChriswy
      @MrChriswy 2 роки тому

      @@MikrotikIndonesiaCitraweb saya cek ada satu HP yg trafik datanya tinggi. Di blokir ipnya dr server ngga bisa.client 1 interface akhirnya down semua.

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 роки тому

      @@MrChriswy Konsultasi lebih lanjut bisa di lakukan via Layanan - Mikrotik.co.id Pak. ~BP

  • @condrolaksono9911
    @condrolaksono9911 2 роки тому

    Kalo di log sering muncul dhcp assigned, dhcp deassigned dan membuat semua client down, solusinya gimana ya ?

  • @agusarya301
    @agusarya301 4 роки тому

    perangkat switnya apakah bisa menggunakan mikrotik rb750gr3 lalu disambungkan ke swit hub biasa

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому +1

      Tidak bisa, karena konfigurasi DHCP Snooping tersebut dilakukan di CRSnya, bukan di routernya. ~PY

  • @BayuGunturArifSaputra
    @BayuGunturArifSaputra 4 роки тому

    Kalau studi kasusnya switch yang kita pake bukan mikrotik gimana pak?

  • @agustinusharnanto4113
    @agustinusharnanto4113 4 роки тому

    Ini berfungsi apabila ada bridge ya pak misal dhcp per ether dan paka ip adrress masing2 gak perlu kan

  • @rikoadik1825
    @rikoadik1825 4 роки тому

    kalo crsnya ada beberapa, brarti di sett semua ya min di tiap crs

  • @tiyome251
    @tiyome251 4 роки тому +2

    mirip pak gubernur.. :D

  • @muhammadalfian4692
    @muhammadalfian4692 4 роки тому

    Bagaimana cara membuat https di ip public pak?

  • @yanchriestiano
    @yanchriestiano 2 роки тому

    Kalau IGMP Snooping itu apa ya pak

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  2 роки тому

      IGMP Snooping digunakan untuk mencegah terjadinya Multicast Flooding, Pak. ~PY

    • @yanchriestiano
      @yanchriestiano 2 роки тому

      @@MikrotikIndonesiaCitraweb Oh trmksh pak atas infonya

  • @ardysetyawan2486
    @ardysetyawan2486 4 роки тому

    maaf perrmisi, koreksi dikit mas, "rouge" bacanya buka "rowg"... tapi "ruuuzh"

  • @zucco8977
    @zucco8977 4 роки тому

    min buat tutorial Load Balance metode PCC dong :D

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому

      Load balance engan metode PCC dapat Anda lihat pada artikel berikut : www.mikrotik.co.id/artikel_lihat.php?id=34. ~PY

  • @FAQEHCELL
    @FAQEHCELL 4 роки тому +3

    Pertama

  • @rusmanchannel2
    @rusmanchannel2 4 роки тому

    kalo bukan pakai brige ??????

  • @kangsaiful3084
    @kangsaiful3084 4 роки тому

    Bagaimana cara setting mikrotik untuk GAME Biar gak Lemot

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  4 роки тому +1

      Anda bisa mencoba untuk memisahkan traffic game dengan traffic lain. Contoh implementasi bisa Anda lihat pada artikel berikut: citraweb.com/artikel_lihat.php?id=106 ~F

  • @xuxamelo
    @xuxamelo 3 роки тому

    Cool, now do it with vlans please ;)

  • @abbasmikrotik1635
    @abbasmikrotik1635 Рік тому

    😍🙏👍🤲

  • @dedekmuktisagala1636
    @dedekmuktisagala1636 4 роки тому

    Ke 4

  • @muhammadshabir6047
    @muhammadshabir6047 4 роки тому

    kedua ..xixi

  • @aknet4299
    @aknet4299 4 роки тому

    Ka tilu

  • @encepsunandar8453
    @encepsunandar8453 3 роки тому

    Jika rogue nya dari ETH yang sama gimana mas? kita sering terjadi seperti ini dan cara ini tidak bisa dilakukan.. karena perangkat rogue masuk ke ETH yg sudah kita beri label Trusted

    • @MikrotikIndonesiaCitraweb
      @MikrotikIndonesiaCitraweb  3 роки тому

      Untuk konsultasi teknis silahkan kirim pertanyaan ke layanan pelanggan citraweb.com, sertakan topologi dan file supout.rif dari router yang digunakan.
      ~F