Jumat, 30 Maret 2018

MTCNA : Pengamanan Mikrotik

Yo! Mina! hari ini saya telah kembali ke BLC Telkom , dan mengikuti training MTCNA ,Kali ini di BLC kedatangan bapak Ziad Sobri selaku Trainer MTCNA yang hadir untuk memberikan training, di hari pertama ini  banyak yang dibahas, tapi disini saya akan membahas salah satu yaitu mengamankan mikrotik ,

A. Pendahuluan

Training MTCNA Di BLC Telkom oleh Pak Ziad Sobri

B.Latar Belakang

Dalam dunia jaringan kemanan sangat perlu dikarenakan konfigurasi yang sudah dibuat bisa saja hilang jika tidak berkeamanan yang cukup, maka dari itu keamanan dalam jaringan sangat penting contohnya dalam mikrotik

C. Alat dan bahan

-Mikrotik
-Media Transmisi
-Laptop / PC

D. Jangka Waktu

20 menit +

E. Pembahasan

Pernah mendengar kata "no system is safe" ? . kata tersebut memang benar adanya , memang tidak ada suatu sistem yang benar benar aman , karena setiap sistem mempunyai kelemahan atau celah yang dimanfaatkan oleh peretas , namun kita sebagai networker's , ea :v , kita harus berupaya untuk mengamankan router kita dari serangan peretas , yap langsung saja kita ke inti ceritanya berikut :

Saya tidak akan memasukkan cara ini kedalam tips saya seperti : Matikan saja powernya ! , Buang aja routernya ! , Masukkin kardus aja routernya . Itu adalah saran kampret dari temen temen ane


  • Mematikan NDP : NDP Adalah Network Discovery Protocol , adalah protocol yang memungkinkan router tampil saat di scan oleh winbox atau lainya 
  • Ganti user dan password : Setelah anda ganti user password , lalu hapuslah user admin , jangan gunakan user admin sekalipun hanya read !
  • Blokir akses yang tidak diperlukan : misalnya kita memblokir akses mikrotik dari akses telnet atau yang lainya , jadi misal kita hanya membatasi akses mikrotik melalui Winbox atau ssh , itu bisa disetting di mikrotik
  • Ganti Port Default menjadi port yang unik misal port ssh dari 22 kita ganti menjadi 404 atau angak unik lainya 
  • Konfigurasi Mac Server : ini sangat secure , jika kita pernah mendengar istilah ip binding , maka ini menggunakan Mac Address sebagai identity , artinya selain mac yang di daftarkan , maka mereka tidak mempunyai akses ke mikrotik
Mungkin Itu saja , jika ada masukkan lain silahkan coret coret di kolom komentar'

F. Hasil yang didapatkan
Bisa memahami cara mengamankan router mikrotik

G. Kesimpulan
Ada berbagai cara untuk mengamankan mikrotik