Translate this blog

Showing posts with label mikrotik. Show all posts
Showing posts with label mikrotik. Show all posts

March 25, 2012

Block Spam dan Ddos Melalui mikrotik

ini pengalaman di warnet,

sempat bingung koneksi kok lambat dan sering error dan kalo dilihat trafic tinggi padahal pengguna hanya sedikit.

saya berpikir bagimana caranya mengatasinya sendiri, buka wiki.mikrotik.com ternyata banyak wiki nya, berikut tutorialnya:

/ip firewall filter


add chain=forward protocol=tcp dst-port=25 src-address-list=spammer
action=drop comment="BLOCK SPAMMERS OR INFECTED USERS"


add chain=forward protocol=tcp dst-port=25 connection-limit=30,32 limit=50,5 action=add-src-to-address-list
address-list=spammer address-list-timeout=1d comment="Detect and add-list SMTP virus or spammers"

hasilnya lumayan, browsing jadi tidak lama loadingnya :D

Referensi:
http://wiki.mikrotik.com/wiki/How_to_autodetect_infected_or_spammer_users_and_temporary_block_the_SMTP_output

http://wiki.mikrotik.com/wiki/DDoS

setting sederhana Mikrotik untuk Warnet Game Online

Mangle:
GAME
contoh buat Point Blank, game lain sesuaikan aja port/ip nya
chain=prerouting action=jump jump-target=game
chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=tcp dst-address=203.89.146.0/23 dst-port=39190 comment="Point Blank"
chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=udp dst-address=203.89.146.0/23 dst-port=40000-40010
chain=game action=mark-packet new-packet-mark=Game_pkt passthrough=no connection-mark=Game


POKER

chain=forward action=mark-connection new-connection-mark=Poker_con passthrough=yes protocol=tcp dst-address-list=LOAD POKER comment="POKER"
chain=forward action=mark-connection new-connection-mark=Poker_con passthrough=yes protocol=tcp content=statics.poker.static.zynga.com
chain=forward action=mark-packet new-packet-mark=Poker passthrough=no connection-mark=Poker_con


BROWSING

chain=forward action=mark-connection new-connection-mark=http passthrough=yes protocol=tcp in-interface=WAN out-interface=Lan packet-mark=Game_pkt connection-mark=Game connection-bytes=0-262146 comment="BROWSE"
chain=forward action=mark-packet new-packet-mark=http_pkt passthrough=no protocol=tcp connection-mark=http


LIMIT DOWNLOAD

chain=forward action=mark-connection new-connection-mark=Download passthrough=yes protocol=tcp in-interface=WAN out-interface=Lan packet-mark=Game_pkt connection-mark=Poker_con connection bytes=262146-4294967295 comment="LIMIT DOWNLOAD"
chain=forward action=mark-packet new-packet-mark=Download_pkt passthrough=no packet-mark=Game_pkt connection-mark=Download


UPLOAD

chain=prerouting action=mark-packet new-packet-mark=Upload passthrough=no protocol=tcp src-address=192.168.0.0/24 in-interface=Lan packet-mark=icmp_pkt comment="UPLOAD"


QUEUE:

queue type

name="Download" kind=pcq pcq-rate=256000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
name="Http" kind=pcq pcq-rate=1M pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
name="Game" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address,dst-address,src-port,dst-port pcq-total-limit=2000
name="Upload" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000<

Queue Tree

name="Main Browse" parent=Lan limit-at=0 priority=8 max-limit=1M burst-limit=0 burst-threshold=0 burst-time=0s
name="Browse" parent=Main Browse packet-mark=http_pkt limit-at=0 queue=Http priority=8 max-limit=1M burst-limit=0 burst-threshold=0 burst-time=0s
name="Game" parent=global-total packet-mark=Game_pkt limit-at=0 queue=Game priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
name="Poker" parent=global-out packet-mark=Poker limit-at=0 queue=Game priority=3 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
name="Download" parent=global-out packet-mark=Download_pkt limit-at=0 queue=Download priority=8 max-limit=256k burst-limit=0 burst-threshold=0 burst-time=0s
name="Main Upload" parent=global-in limit-at=0 priority=8 max-limit=256k burst-limit=0 burst-threshold=0 burst-time=0s
name="Upload" parent=Main Upload packet-mark=Upload limit-at=0 queue=Upload priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s


HASILNYA
  •  BROWSING 1Mbs bagi rata sekampung (baca: satu jaringan)
  •  DOWNLOAD 256Kbps bagi rata sekampung
  •  GAME seadanya bandwith sesuai kebutuhan sekampung
  •  POKER seadanya bandwith sesuai kebutuhan sekampung
  •  UPLOAD seadanya bandwith bagi rata sesuai kebutuhan sekampung
  •  tanpa Proxy :D

sumber : forummikrotik.com

setting mikrotik PPPoE sebagai gateway

Dalam masalah ini saya asumsikan ip modem adsl adalah 192.168.1.1/24
ip client/ LAND kita adalah 10.1.20.111/24
dan mikrotik mempunyai 2 LAN card yang masing2 saya beri nama
public (yang mengarah ke modem adsl) dengan ip192.168.1.2/24
client (yang mengarah ke client ) dengan ip 10.1.20.111/24
langkah pertama yang harus kita lakukan adalah merubah setingan modem adsl kita yang biasanya di setting PPPoE menjadi setingan bridge/bridging. yang di mana pada setingan ini tidak menuliskan/ mencantumkan user ataupun password speedy kita.


CATATAN!!! sebelum kita melakukan setingan bridging pada modem kita ada baiknya anda mencatat gateway koneksi speedy terlebih dahulu (dapat dilihat pada settingan mode PPPoE) dikarenakan ip gateway ini nantinya kita gunakan pada langkah routing

setelah setting modem selesai, kita menuju pada langkah berikutnya pada mikrotik

yang pertama kita lakukan adalah memberi nama interface sesuai dengan apa yang saya tulis di atas dengan command sebagai berikut

interface ethernet set ether1 name=public
interface ethernet set ether2 name=client

setelah memberi nama pada interface langkah selanjutnya adalah menuliskan ip address pada masing-masing interface

/ip address add address=192.168.1.2/24 interface=public
/ip address add address=10.1.20.111/24 interface=client

setelah penulisan ip address selesai maka kita langsung dengan seeting koneksi PPPoE nya langkahnya adalah sebagai berikut

/interface pppoe-client add name=pppoe-out1 user=user spedy password=password speedy interface=public service-name=internet disabled=no

setelah setting PPPoE client selesai maka kita lanjutkan pada langkah menentukan routing dan gateway-nya

/ip route add gateway=125.164.125.1 (IP Gateway Telkom Speedy anda)

langkah selanjutnya adalah proses “masquerading”

/ip firewall nat add chain=srcnat action=masquerade

langkah terakhir adalah create DNS server, berikut langkahnya

/ip dns set primary-dns=202.134.1.10
/ip dns set primary-dns=202.134.0.15
/ip dns allow-remote-request=yes


selesai sudah proses pembuatan PPPoE gateway pada mikrotik

sekarang ip public yang di dapat dari speedy sudah berpindah pada mikrotik anda dan bisa diakses dari manapun (untuk melihat ip public yang di dapet masuk ke IP ARP)

semoga tips ini bisa membantu....

Menghapus log mikrotik


Bagaimana menghapus pesan log yang disimpan pada mikrotik?
caranya, ketik:
/system logging action
set memory memory-lines=1

/system logging action
set memory memory-lines=100
semoga dapat sedikit membantu anda.

Cara membuat Backup settingan Mikrotik


untuk backup login ke mikrotik terminal
Code:
/system backup save name=backupan-mikocokk
ambil file yang tadi di beri nama backupan-mikocokk ke komputer atau copy paste, cara nya
  1. buka winbox, klik menu “Files”
  2. dari jendela baru yang terbuka, klik tombol “Backup”
  3. Akan tercipta file baru, select pada file tersebut
  4. Setelah file tersorot, klik pada icon “Copy”
  5. Buka windows explorer, buat folder baru, klik kanan mouse, lalu pilih paste atau anda dapat men-drag langsung dengan cara mengklik tahan ke desktop windows anda :)
untuk meload data tadi,
caranya untuk memasukan data backup, login ke mikrotik terminal
/system backup load name=backupan-mikocokk
lalu reboot routernya
Mudah-mudahan bahasanya mudah di mengerti

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Online Project management