.:: Blackc0de Forum ::.
Would you like to react to this message? Create an account in a few clicks or log in to continue.

-=Explore The World From Our Binary=-
 
HomeIndeksLatest imagesPendaftaranLogin

 

 Proteksi Mikrotik Router dari serangan DOS

Go down 
4 posters
PengirimMessage
Black.exe
Global Mod
Global Mod
Black.exe


Jumlah posting : 844
Points : 1491
Reputation : 44
Join date : 08.01.11
Age : 34

Proteksi Mikrotik Router dari serangan DOS Empty
PostSubyek: Proteksi Mikrotik Router dari serangan DOS   Proteksi Mikrotik Router dari serangan DOS Icon_minitimeSat May 05, 2012 9:36 pm

Beberapa waktu lalu, PoURaN dari 133tsec.com telah merelease exploit terhadap mikrotik.
Untuk lebih jelasnya anda bisa melihat release exploit nya di sini [You must be registered and logged in to see this link.]
Pada exploit itu, dijelaskan bahwa hampir semua release Mikrotis RouterOS 2.9.6 sampai 5.15 bisa diserang.

Sekilas Tentang Exploit

Exploit ini sekilas memanfaatkan kerentanan terhadap download file / plugin pada mikrotik, tetapi selain itu bisa juga difungsikan untuk type serangan Denial Of Service (DoS).

Untuk mencoba nya, silahkan copy paste exploit tersebut dan save dengan nama mikrotikdos.py
Bagi para pengguna windows,jika ingin menjalan script exploitnya, anda harus menginstal library python dulu.
Perintah untuk menjalankan perintah DoS, bisa menggunakan :

Code:
python mikrotikdos.py <alamat_ip> dos

dan hasilnya akan seperti gambar dibawah ini :

Bagaimana Memproteksi Serangan Ini ?

1. Ubah port standart winbox yang semula 8921 menjadi port lain, misalnya 8982

2. Membuat filter firewall dimana setiap scanning dan flood, maka paket akan di drop .

Script nya adalah sebagai berikut
Copy paste script di terminal

Quote :
add action=add-src-to-address-list address-list=DDOS address-list-timeout=15s \
chain=input disabled=no dst-port=1337 protocol=tcp
add action=add-src-to-address-list address-list=DDOS address-list-timeout=15m \
chain=input disabled=no dst-port=7331 protocol=tcp src-address-list=knock
add action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w chain=input comment=”Port scanners to list ” \
disabled=no protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w chain=input comment=”SYN/FIN scan” disabled=no \
protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w chain=input comment=”SYN/RST scan” disabled=no \
protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w chain=input comment=”FIN/PSH/URG scan” disabled=\
no protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w chain=input comment=”ALL/ALL scan” disabled=no \
protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w chain=input comment=”NMAP NULL scan” disabled=no \
protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
Kembali Ke Atas Go down
elborneo
NuuBiiTooL
NuuBiiTooL



Jumlah posting : 2
Points : 2
Reputation : 0
Join date : 06.05.12

Proteksi Mikrotik Router dari serangan DOS Empty
PostSubyek: Re: Proteksi Mikrotik Router dari serangan DOS   Proteksi Mikrotik Router dari serangan DOS Icon_minitimeMon May 07, 2012 8:29 am

Code:
chain=input disabled=no dst-port=1337 protocol=tcp
add action=add-src-to-address-list address-list=DDOS address-list-timeout=15m

nah yg saya heran kenapa tiap2 script anti ddos mikrotik yang ada di inet yg di protect nya selalu port 1337.
emangnya ini port servis apa sih di mikrotik?
apa hubungannya dgn ddos yang bisa pake random port?

Kembali Ke Atas Go down
exploi
Newbie - Hack
Newbie - Hack
exploi


Jumlah posting : 408
Points : 464
Reputation : 13
Join date : 02.11.11
Lokasi : exploit

Proteksi Mikrotik Router dari serangan DOS Empty
PostSubyek: Re: Proteksi Mikrotik Router dari serangan DOS   Proteksi Mikrotik Router dari serangan DOS Icon_minitimeMon May 07, 2012 11:44 am

thx kk Proteksi Mikrotik Router dari serangan DOS 772168924
nice inpo kk :mgirang:

Kembali Ke Atas Go down
elborneo
NuuBiiTooL
NuuBiiTooL



Jumlah posting : 2
Points : 2
Reputation : 0
Join date : 06.05.12

Proteksi Mikrotik Router dari serangan DOS Empty
PostSubyek: Re: Proteksi Mikrotik Router dari serangan DOS   Proteksi Mikrotik Router dari serangan DOS Icon_minitimeTue May 08, 2012 3:16 pm

up..up..
Kembali Ke Atas Go down
zer0cool
Newbie - Hack
Newbie - Hack
zer0cool


Jumlah posting : 363
Points : 807
Reputation : 24
Join date : 22.06.11

Proteksi Mikrotik Router dari serangan DOS Empty
PostSubyek: Re: Proteksi Mikrotik Router dari serangan DOS   Proteksi Mikrotik Router dari serangan DOS Icon_minitimeFri May 11, 2012 4:58 pm

mantap, keren...
Kembali Ke Atas Go down
Sponsored content





Proteksi Mikrotik Router dari serangan DOS Empty
PostSubyek: Re: Proteksi Mikrotik Router dari serangan DOS   Proteksi Mikrotik Router dari serangan DOS Icon_minitime

Kembali Ke Atas Go down
 
Proteksi Mikrotik Router dari serangan DOS
Kembali Ke Atas 
Halaman 1 dari 1
 Similar topics
-
» Proteksi dengan folder Unicode (Symbol)
» setting firewall di mikrotik router
» Disallow Bruteforce Mikrotik Router With Firewall
» Meminimalisir serangan DOS attack di win2k/XP
» Mencegah serangan Arp,dns,dhcp spoofing

Permissions in this forum:Anda tidak dapat menjawab topik
.:: Blackc0de Forum ::. :: Information Technology :: Security-
Navigasi: