Membasmi Brute Force Attack pada Mikrotik yang dial PPPoE ke ADSL Speedy bermode Bridge

1 Comments
Pada Log RouterBoard terlihat jelas sekali peringatan-peringatan berwarna merah yang muncul bertubi-tubi.

"system error critical, login failure for user root from (sebuah alamat ip) via ssh"


Ini bukti terjadinya serangan ke ip publik account Speedy Anda yang tentunya juga terjadi pada hampir semua pelanggan Speedy, bedanya karena Anda memiliki RouterBoard yang catatan kejadian (log)nya mudah di akses dari winbox/webbox sehingga memudahkan monitoring terhadap apa yang dialami RouterBoard ketika berhadapan langsung dengan dunia luar.

Wajar ini terjadi pada Router yang melakukan dial PPPoE ke modem ADSL bermode Bridge, karena satu-satunya pintu terluar di jaringan kita adalah RouterBoard, bukan modem ADSL seperti umumnya pelanggan Speedy.

Berikut ini sedikit script firewall sederhana yang saya sadur dari manual Mikrotik untuk membasmi serangan brutal dari ip-ip tidak jelas terhadap RouterBoard Anda.


Selamat mencoba, semoga menjadi referensi bermanfaat :)

1 komentar:

Humas SMK Ardjuna 2 mengatakan...

saya bisa minta bagaimana membuat sebuah firewall yang bisa mengalihkan ke fake web server