Langkah Langkah Menghindari Port Scanner dari Hacker

Menghindari Port Scanner dari Hacker

di bagian filter:
Code:
/ip firewall filter

add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no
Chain ini dipakai untuk mendaftar ip ke black-list address list


Chain selanjutnya untuk mendeteksi apakah ada indikasi aktifitas port scanner:

Code:
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg 

action=add-src-to-address-list address-list="port scanners" 

address-list-timeout=2w comment="NMAP FIN Stealth scan"



add chain=input protocol=tcp tcp-flags=fin,syn 

action=add-src-to-address-list address-list="port scanners"

address-list-timeout=2w comment="SYN/FIN scan"



add chain=input protocol=tcp tcp-flags=syn,rst 

action=add-src-to-address-list address-list="port scanners"

address-list-timeout=2w comment="SYN/RST scan"



add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack 

action=add-src-to-address-list address-list="port scanners" 

address-list-timeout=2w comment="FIN/PSH/URG scan"



add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg

action=add-src-to-address-list address-list="port scanners" 

address-list-timeout=2w comment="ALL/ALL scan"



add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg 

action=add-src-to-address-list address-list="port scanners" 

address-list-timeout=2w comment="NMAP NULL scan"
jika ada tanda tanda dari kejadian di atas, maka harus didrop scanning IPnya pakai perintah ini:
Code:
add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no
sumber:
HTML Code:
http://wiki.mikrotik.com/wiki/Drop_port_scanners
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description
  • description

Video Gallery

  • Linux
    sekedar informasi, sekarang zimbra sudah diakuisisi oleh VMWare. jadi nantinya logo webmail zimbra kita akan ada logo VMware-nya.
  • Foto
    kalo mau buat efek foto kembar yang penting pilih minimal 3 foto (mau lebih juga terserah anda aj..)yang setingan tempat dan letak kameranya
  • Network
    setelah anda membongkar dus, dan menyiapkan koneksi. yang perlu anda lakukan adalah:
  • Serba-Serbi
    16 Cara Mengikat Sepatu Ala Jepang share buat teman2 & cew ato cow yang senang menggunakan sepatu bertali. Selamat mencoba
  • Tips-Trik
    Jika agan pengguna komputer, pasti sudah tidak asing lagi dengan yang namanya mouse. Mouse adalah salah satu pendamping setia dari komputer. Hampir semua jenis mouse memiliki 3 buah tombol. Tombol kiri, tombol kanan dan tombol scroll yang ada di tengah
  • Windows
    Windows 7 merupakan versi yang jauh lebih baik daripada versi terbaru windows, yaitu windows Vista. Dan windows 7 dilengkapi dengan banyak fitur baru.