FaizBlog LogoFaizBlog
Back to all articles
mikrotikkeamananhardeningbest-practicestutorial

Tips Keamanan Router MikroTik: Checklist Wajib untuk Admin Jaringan

10 checklist keamanan MikroTik: update RouterOS, password kuat, firewall, backup, monitoring — panduan lengkap untuk admin jaringan.

AI Insights

Generate a summary and suggested tags for this post.

Router MikroTik yang bagus tidak cukup — harus diamankan dengan benar. Artikel ini merangkum 10 tips keamanan paling penting yang wajib diterapkan setiap admin, mulai dari yang basic sampai advanced.

Checklist Keamanan MikroTik

Filosofi: Pertahanan Berlapis

Tidak ada satu tips tunggal yang bikin router 100% aman. Yang benar = berlapis — beberapa lapisan keamanan yang saling backup.

Pertahanan Berlapis

10 Tips Keamanan Wajib

1. Perbarui RouterOS Rutin

RouterOS lama = penuh CVE:

/system package update check-for-updates
/system package update install

Cek versi terbaru minimal setiap 3 bulan.

2. Password Kuat, Ganti User admin

/user add name=faiz-admin password="9!kL@2#pQrS8vW" group=full
/user disable admin

Minimal 12 karakter, kombinasi huruf-angka-simbol.

3. Nonaktifkan Service Tidak Perlu

/ip service disable telnet,ftp,www,api,api-ssl

Sisakan cuma ssh & winbox.

4. Ganti Port Layanan Default

/ip service set winbox port=40291
/ip service set ssh port=40222

5. Batasi Akses Berdasarkan IP

/ip service set winbox address=192.168.10.0/24
/ip service set ssh address=192.168.10.0/24

6. Aktifkan Firewall Filter

Chain input dengan default drop di akhir:

/ip firewall filter
add chain=input connection-state=established,related action=accept
add chain=input connection-state=invalid action=drop
add chain=input in-interface=LAN action=accept
add chain=input action=drop

7. Lakukan Backup Secara Rutin

/system backup save name=backup-$(date)
/export file=config-$(date)

Bikin scheduler backup harian:

/system scheduler
add name=daily-backup interval=1d \
    on-event="/system backup save name=daily-backup"

8. Aktifkan Log & Monitoring

/system logging add topics=info,account,critical action=disk

Cek log:

/log print where topics~"account"

9. Nonaktifkan Neighbor Discovery di WAN

/ip neighbor discovery-settings set discover-interface-list=LAN

Ini menyembunyikan router dari scan MNDP.

10. Gunakan VPN untuk Akses Remote

Jangan expose port admin ke internet. Pakai WireGuard / IPsec / L2TP:

/interface wireguard add name=wg-admin listen-port=51820

Admin cukup konek VPN dulu, baru akses Winbox.

Checklist Cepat

#ItemFrekuensi
1Update RouterOS3 bulan
2Ganti password6 bulan
3Cek service aktif3 bulan
4Review firewall rule3 bulan
5BackupHarian
6Review logMingguan
7Cek user aktif3 bulan

Common Mistake yang Fatal

KesalahanDampak
Password default adminRouter bisa di-hack dalam menit
WebFig HTTP terbuka ke internetPassword tersadap
Winbox port 8291 open ke WANTarget botnet Meris
Firewall tanpa default dropSemua trafik lolos
Tidak backupKalau ke-hack, harus setup ulang dari nol

Kesimpulan

Keamanan MikroTik = kombinasi kebiasaan + konfigurasi. Terapkan 10 tips di atas sekali di awal, lalu jadwalkan review rutin. Router yang di-harden dengan benar bisa bertahan bertahun-tahun tanpa insiden — asal admin-nya tidak lengah.

Kalau kamu ingin belajar lebih dalam, mulai dari hardening MikroTik, firewall dasar, lalu lanjut ke port knocking dan HTTPS WebFig.