List Open Port yang mudah di serang pada ROS Mikrotik, jika memang tidak digunakan sebaiknya di drop atau di matikan di IP -> Service
8291 - Winbox
80 - WWW Webfig http
443 - WWW-SSL Webfig https
8728 API
8729 / API-SSL
21 - FTP
22 - SSH
23 - Telnet
3128 - Open proxy
8080 - Open proxy
53 - DNS
2000 - Btest Server
Sekalian memperbaiki tool port tester yang saya buat sebelumnya, dirapikan sedikit biar lebih simple.
https://github.com/buananetpbun/mikrotik-port-scanner
BONUS ANTI H*CK
/ip firewall filter
add action=reject chain=input comment="PROTEKSI ROUTER" content=user.dat reject-with=icmp-network-unreachable
add action=drop chain=input content=user.dat
add action=drop chain=input dst-port=53,5353,21,22,23,3128,8080,2000 in-interface-list=WAN protocol=tcp
add action=drop chain=input dst-port=53,5353,21,22,23,3128,8080,2000 in-interface-list=WAN protocol=udp
Courtesy : https://www.facebook.com/buananetmikrotik/
Post a Comment