FaizBlog LogoFaizBlog
Back to all articles
mikrotikhardeningkeamananfirewalltutorial

Cara Hardening MikroTik agar Lebih Aman dari Serangan

Panduan hardening MikroTik: langkah wajib menutup celah keamanan router dari brute force, port scan, dan serangan jaringan lainnya.

AI Insights

Generate a summary and suggested tags for this post.

Hardening adalah proses menutup celah keamanan pada router MikroTik sebelum dieksploitasi. Router yang tidak di-harden = pintu terbuka bagi peretas. Artikel ini merangkum langkah-langkah wajib untuk membuat MikroTik jauh lebih aman.

Jenis Serangan pada Router

Kenapa Hardening Penting?

MikroTik populer → jadi target favorit peretas. Beberapa serangan umum:

  • Brute force ke port Winbox/SSH
  • Port scan untuk cari service terbuka
  • DNS amplification attack
  • Botnet Meris (menyerang RouterOS lama)
  • Exploitasi CVE dari RouterOS versi lama

Langkah Hardening Wajib

Checklist Hardening MikroTik

1. Update RouterOS

Selalu pakai versi stable terbaru:

/system package update check-for-updates
/system package update install

2. Ganti Password Default

Password admin kosong = bunuh diri. Gunakan minimal 12 karakter, kombinasi huruf-angka-simbol.

/user set admin password="P@ssw0rdKu4t!2025"

3. Nonaktifkan Service Tidak Terpakai

/ip service disable telnet,ftp,www,api,api-ssl

Sisakan winbox & ssh saja.

4. Ganti Port Default

/ip service set winbox port=40291
/ip service set ssh port=40222

5. Batasi Akses via Address

/ip service set winbox address=192.168.10.0/24

6. Aktifkan Firewall Default

/ip firewall filter add chain=input connection-state=established,related action=accept
/ip firewall filter add chain=input connection-state=invalid action=drop
/ip firewall filter add chain=input in-interface=ether1 action=drop

7. Nonaktifkan Neighbor Discovery di WAN

/ip neighbor discovery-settings set discover-interface-list=LAN

8. Backup Rutin

/system backup save name=backup-$(date)
/export file=config-$(date)

Checklist Cepat

ItemStatus
RouterOS terbaru
Password kuat
Service tak perlu di-off
Port default diubah
Firewall aktif
Backup otomatis

Kesimpulan

Hardening MikroTik tidak butuh skill dewa — cukup 8 langkah dasar di atas sudah menutup 90% celah umum. Lakukan sekali di awal, review setiap 3 bulan. Setelah ini, lanjut ke firewall filter yang lebih spesifik (blokir IP, Layer 7, port knocking).