Thursday, June 25, 2015

Mencegah DNS mikrotik menjadi DNS Publik

Saat kita mengkonfigurasi DNS di mikrotik dengan menggunakan opsi "Allow Remote Request Yes", maka IP mikrotik dapat melayani request DNS dari LAN maupun WAN. Untuk mencegah penggunaan resource mikrotik kita untuk DNS publik, ada baiknya port incoming untuk DNS di tutup. Keadaan ini sering terjadi jika modem dalam mode bridge, dan pelaku port scanner akan mencari celah service yang bisa digunakan :



/ip firewall filter add chain=input protocol=udp port=53 in-interface=WAN action=drop disabled=no

/ip firewall filter add chain=input protocol=tcp port=53 in-interface=WAN action=drop disabled=no

sesuaikan in-interface dengan port internet yang anda gunakan

No comments:

Post a Comment

Install CCcam untuk card sharing di ClearOS

( warning -- Ini hanya sebagai pendidikan, penyalahgunaan kartu akses PAYTV tanpa otorisasi adalah tindakan yang dapat dijerat hukum--) ...