Тёмный

DDOS Mitigation - MIKROTIK TUTORIAL [ENG SUB] 

Mikrotik Indonesia - Citraweb
Подписаться 168 тыс.
Просмотров 15 тыс.
50% 1

DDOS stands for Distributed Denial of Service where DDOS is a type of attack that is carried out by flooding traffic on the network. With this DDOS, traffic on the network will be full and cause the resources of the device to increase.
As a network admin, apart from being able to configure, troubleshoot, etc., a network admin is also required to provide security for network devices such as routers, servers, etc.
This video discusses how to secure network devices that can pass data through the TCP protocol from one of the DDOS attacks, namely TCP Syn Attack using the Firewall-RAW feature on the MikroTik Router.
______________________________________
Related articles and videos that can be studied:
Securing Servers from DDOS attacks
citraweb.com/artikel/368/
______________________________________
Purchasing network devices through:
citraweb.com/shop/
Registration for Mikrotik Training from Citraweb:
citraweb.com/training/
Questions regarding technical details can be submitted through Layanan Menu at citraweb.com/layanan/
#DDOS #TCPsynAttack #MikroTik #DDOSmitigation #TCPattack #MikrotikID #MikrotikTutorial #MikrotikIndonesia #Citraweb #CitrawebSolusiTeknologi #CST

Наука

Опубликовано:

 

13 дек 2022

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 64   
@maktabahmashasan
@maktabahmashasan Год назад
1. Proses sebelum terjadi nya komunikasi. Or Perkenalan antara pengirim dan penerima. 2. Denial of service... (pengiriman paket agar layanan menjadi lempuh)
@KamalMaulanaAdha
@KamalMaulanaAdha Год назад
nice, bermanfaat
@ablhkm3811
@ablhkm3811 Год назад
Om tolong buatin video untuk mengatasi ddos Jenis http flood dong om
@mrokoj
@mrokoj Год назад
Request video om, Tes Firewall mikrotik menggunakan kali Linux 😁
@SamiLY55
@SamiLY55 7 месяцев назад
Do you recommend to keep the mitigation rules enabled all the time? or just when there's a DDOS attack? because I'm seeing few packets being dropped even though there's no DDOS attack!
@RM-NETWORK
@RM-NETWORK Год назад
Nyimak 💪💪💪
@ag735ag
@ag735ag Год назад
What is the reason for the delay in renting ip in the network mikrotk
@ramansyahwahyu5388
@ramansyahwahyu5388 Год назад
1. untuk verifikasi hasil dari firewallnya apakah bisa di cek dari log? contoh salah satu source action drop/accept 2. Apakah traffic log firewall raw action drop akan berimpact pada resource router? mohon pencerahannya mas 🙏
@masteknisi_
@masteknisi_ 6 месяцев назад
mantappp
@mwqcreator7867
@mwqcreator7867 11 месяцев назад
master klo sdh drop dri filter rule chain input , in interface , msh bisa pakai cara ini ?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb 11 месяцев назад
bisa kak, karena pada video menggunakan RAW jadi sebelum masuk local proses sudah ditangkap oleh RAW terlebih dahulu -ac
@alimibrahem8120
@alimibrahem8120 Год назад
Very thanksful for informative video..! but does that mean that we have to add this rules to default firewall rules..? so the default firewall rules is not enough to keep our router safe from those attack..?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb Год назад
most of default firewall rules is to keep router safe from simple login attack. So we need add more rules to make the router safe.
@oreonzchannel3710
@oreonzchannel3710 Год назад
OM, saya mau tanya. APAKAH BISA SEPERTI INI ?? Dalam INTRAKONEKSI antara 2-3 router tapi beda kota dan beda ISP apakah bisa di buat topologi sbb : ROUTER A (Kota A) interkoneksi ke Router B dan C Modem-RB450gx-Hub-AP-Client Hotspot ROUTER B (Kota B) interkoneksi ke Router A Modem-RB450g-hub-AP-Client Hotspot ROUTER C (Kota C) interkoneksi ke Router A Modem-RB450g-hub-AP-Client Hotspot Router A bersfungsi sebagai SERVER HOTSPOT, dimana setingan manajemen user hotspot dan PPOE di input. eth1- (ISP) , eth2-4 (Hotspot/wifi) L2TP / OVPN - (interkoneksi) Router B dan C berfungsi hanya sbgai Ethernet lanjutan dari Router A eth1- (ISP) , eth2-4 (Hotspot/wifi interkoneksi dari Router A) angap saja menjadi ether 5-6-7-8 dari router A L2TP / OVPN - (interkoneksi) jadi intinya seluruh CLient bisa terhubung dgn hanya 1 akun hotspot di kota2 berbeda
@langkah_hati
@langkah_hati Год назад
bisa
@maktabahmashasan
@maktabahmashasan Год назад
Bisa kok oms... Klo punya radius server enak oms.... Ga pusing
@oreonzchannel3710
@oreonzchannel3710 Год назад
@@maktabahmashasan kalau pake radius server dgn menggunakan RB level 4 maka user hotspot akan terbatas 20 aktif bersamaan, jika 2 router berarti 40 user aktif bersamaan, nah masalahnya adalah jika saya punya 3 router di 3 kota berbeda dgn jumlah klien lebih dari 100 di setiap kota.
@danilsyah4108
@danilsyah4108 Год назад
coba om, pelajari free radius server
@theconjuring1161
@theconjuring1161 Год назад
kalau source nya malah dari jaringan lokal kita itu gimana blocknya,, ?
@user-ex7or6fs3r
@user-ex7or6fs3r 2 месяца назад
Can I try this method on a router with 1000 clients, or should I change the numbers to suit the number of clients?
@farelio6476
@farelio6476 Год назад
maaf min mau tanya,bagaimana cara mendapatkan lisensi kembali,setelah saya mencoba lisensi gratis ternyata level 1 padahal sebelumnya level 3 untuk Lhg xl
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb Год назад
Coba hubungi team Mikrotik.com Pak. ~BP
@EnggangEmergencyPalangkara
@EnggangEmergencyPalangkara Год назад
Untuk serangan jenis paket UDP gimana ya min
@dikaa5176
@dikaa5176 Год назад
Protocol nya ganti udp aja
@nurojitea5409
@nurojitea5409 9 месяцев назад
Sangat menarik dan berguna ilmunya. saya mau nanya satu hal, setelah penerapan 2 rule raw tersebut, saya ga bisa remote router yang ada di lokasi berbeda dengan winbox. apakah ada solusinya?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb 8 месяцев назад
Coba buat rule bypass dan letakkan di paling atas Pak. ~BP
@mohamaddhanisusanto2212
@mohamaddhanisusanto2212 Год назад
Alatnya klo boleh tau apa mas?
@twowrld2
@twowrld2 Год назад
Request Content : Berkoordinasi dengan ISP terkait serangan DDOS. 👍👍👍👍
@FunnyCatVideos01
@FunnyCatVideos01 8 месяцев назад
kalau untuk megamankan jaringan NAT ip public yg mengarah ke server private bagaimana ya pak?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb 8 месяцев назад
Bisa di amankan melalui mikrotiknya Kak. ~BP
@idulkadir5819
@idulkadir5819 2 месяца назад
​@@MikrotikIndonesiaCitraweb buatkan videonya dong min
@Mjnettv
@Mjnettv Год назад
kalo ddos nya yg lain gimana?? bukan via tcp
@dikaa5176
@dikaa5176 Год назад
Ya ganti aja protocol nya
@okiakbar2459
@okiakbar2459 11 месяцев назад
pake software apa simulasi ddosnya yah?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb 11 месяцев назад
untuk cara simulasi ddos nya anda bisa mencari informasi pada forum mikrotik kak, kami hanya fokus pada cara menanganinya -ac
@deadpoolgaming6019
@deadpoolgaming6019 6 месяцев назад
kalau ip public sering terblokir google sam cloudfront itu kenapa ya pak
@YtPrem-be1hi
@YtPrem-be1hi Месяц назад
Ipnya digunakan hacker untuk kejahatan
@AchmadSuyantoAchmadSuyanto
@AchmadSuyantoAchmadSuyanto Месяц назад
di Mikrotik RouterOS v6.23 tidak ada fitur RAW, solusinya seperti apa, pak?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb Месяц назад
silakan anda upgrade ke versi 6 terbaru saat ini atau bisa menggunakan versi 6.48.6 kak ~ac
@hackerkag5506
@hackerkag5506 2 месяца назад
Pak bagaimana kalau misal yang dibanjiri trafiknya itu port 443 pak
@YtPrem-be1hi
@YtPrem-be1hi Месяц назад
Ga gimna gimana
@lukewhitehound4139
@lukewhitehound4139 Год назад
mau tanya om, menentukan jumlah packet-nya dari mana ya? terima kasih sebelumnya.
@rq87
@rq87 Год назад
Idem gan
@lukewhitehound4139
@lukewhitehound4139 Год назад
@@rq87 Idem?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb Год назад
Bisa di kira2 saja Pak, sebagai contoh di video hingga 405 paket per detik. Jika lebih dari itu maka paket akan di drop dan di anggap DDOS. ~BP
@lukewhitehound4139
@lukewhitehound4139 Год назад
@@MikrotikIndonesiaCitraweb dibagian interface kalo tidak salah ada FP Tx/Rx packet, apakah bisa ambil dari situ untuk perkiraannya. Terima Kasih
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb Год назад
@@lukewhitehound4139 Bisa di coba Pak. ~BP
@m.schannel423
@m.schannel423 Год назад
Yg udp dns om
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb Год назад
untuk udp bisa menggunakan seperti ini kak chain = prerouting protocol = udp dst port = 53 in-interface = inet action = drop kurang lebih seperti itu kak ~hs
@mwqcreator7867
@mwqcreator7867 11 месяцев назад
​@@MikrotikIndonesiaCitrawebkalau chain -input ?
@mumusky1666
@mumusky1666 3 месяца назад
​@@MikrotikIndonesiaCitrawebinet itu mksdnya Ethernet yg mengarah sumber internet?
@radon2150
@radon2150 2 месяца назад
punya saya kenapa jadi ga ada internetnya ya?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb 2 месяца назад
silakan bisa disesuaikan untuk urutan rule firewall nya kak ~ac
@mumusky1666
@mumusky1666 3 месяца назад
Yg jdi bingung 405 itu apanya ya ? Klo kita berlangganan yg 20mbsp atau 30mbps apa di isi 405 tetep?
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb 3 месяца назад
untuk serangan ddos ini tidak berpengaruh dengan besarnya langganan internet anda, cara ini untuk mengatasi bagaimana jika router kita mendapati serangan ddos kak, untuk 400 yang di maksud adalah pembatasan packet yang di ijinkan masuk ke router dan juga terdapat burst 5 artinya jika packet ddos sudah mencapai 405 packet akan di drop oleh si router ~ac
@mumusky1666
@mumusky1666 3 месяца назад
@@MikrotikIndonesiaCitraweb sy sudah mengikuti cara di atas tpi msih bisa bobol.. msih ada packet yg masuk
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb 3 месяца назад
apakah rule yang anda buat terdapat counter kak? jika tidak pastikan konfigurasinya benar kak ~ac
@mumusky1666
@mumusky1666 3 месяца назад
@@MikrotikIndonesiaCitraweb counter mksdnya ?
@iannmakaronggala5250
@iannmakaronggala5250 Месяц назад
Request video om yang mirip seperti ini tapi IP penyerangya langsung di blok
@MikrotikIndonesiaCitraweb
@MikrotikIndonesiaCitraweb Месяц назад
silakan anda bisa filtering si penyerang dengan menggunakan action src-add-to address list kemudian dari address list anda bisa melakukan blocking ~ac
@iannmakaronggala5250
@iannmakaronggala5250 Месяц назад
@@MikrotikIndonesiaCitraweb blocking itu bekerja otomatis?
@mumusky1666
@mumusky1666 3 месяца назад
Ahh tetep ga bisa. Msih bobol
@YtPrem-be1hi
@YtPrem-be1hi Месяц назад
Matikan internetnya
Далее
Rack-holder SR-10U - MIKROTIK REVIEW [ENG SUB]
5:40
Port Scan Detection - MIKROTIK TUTORIAL [ENG SUB]
10:34
Cara mudah hacking network (don’t try this at home)
39:51
CDP Flood Prevention
6:15
Просмотров 9 тыс.
OSPF on RouterOS v7 - MIKROTIK TUTORIAL [ENG SUB]
17:46