Langsung ke konten utama

Postingan

Menampilkan postingan dengan label dns fake

Tips Mikrotik : Pencegahan Serangan DNS Cache Poisoning dari public

email : ariyaandro@gmail.com POSTING 77 9 berikut cara awal dan sederhana encegahan Serangan DNS Cache Poisoning dari public. Ganti Port Winbox 8291 Ubah port winbox 8291 pada menu IP>services . Gunakan port yang jarang digunakan dan sulit dikenali. Cara ini cukup ampuh untuk menghindari serangan DNS Cache Poisioning maupun serangan Bruto Force Winbox karena penyerang sulit mengenali port yang digunakan untuk akses ke Winbox Mikrotik. Blokir Akses DNS Mikrotik dari Publik Proteksi DNS dari jaringan internet. Yaitu dengan menambahkan rule firewall filter untuk memproteksi dari jaringan public dari penggunaan DNS pada Mikrotik sehingga ketika ada permintaan DNS port 53 dari publik maka akan di drop oleh rule ini. /ip firewall filteradd action=drop chain=input dst-port=53 in-interface=pppoe-indihome protocol=udpadd action=drop chain=input dst-port=53 in-interface=pppoe-indihome protocol=tcp Gunakan RouterOS yang Aman Pihak pengembang RouterOS sendiri telah memperbaiki celah/bug dari DN...