AI Insights
Generate a summary and suggested tags for this post.
Router MikroTik yang bagus tidak cukup — harus diamankan dengan benar. Artikel ini merangkum 10 tips keamanan paling penting yang wajib diterapkan setiap admin, mulai dari yang basic sampai advanced.

Filosofi: Pertahanan Berlapis
Tidak ada satu tips tunggal yang bikin router 100% aman. Yang benar = berlapis — beberapa lapisan keamanan yang saling backup.

10 Tips Keamanan Wajib
1. Perbarui RouterOS Rutin
RouterOS lama = penuh CVE:
/system package update check-for-updates
/system package update installCek versi terbaru minimal setiap 3 bulan.
2. Password Kuat, Ganti User admin
/user add name=faiz-admin password="9!kL@2#pQrS8vW" group=full
/user disable adminMinimal 12 karakter, kombinasi huruf-angka-simbol.
3. Nonaktifkan Service Tidak Perlu
/ip service disable telnet,ftp,www,api,api-ssl
Sisakan cuma ssh & winbox.
4. Ganti Port Layanan Default
/ip service set winbox port=40291
/ip service set ssh port=402225. Batasi Akses Berdasarkan IP
/ip service set winbox address=192.168.10.0/24
/ip service set ssh address=192.168.10.0/246. Aktifkan Firewall Filter
Chain input dengan default drop di akhir:
/ip firewall filter
add chain=input connection-state=established,related action=accept
add chain=input connection-state=invalid action=drop
add chain=input in-interface=LAN action=accept
add chain=input action=drop7. Lakukan Backup Secara Rutin
/system backup save name=backup-$(date)
/export file=config-$(date)Bikin scheduler backup harian:
/system scheduler
add name=daily-backup interval=1d \
on-event="/system backup save name=daily-backup"8. Aktifkan Log & Monitoring
/system logging add topics=info,account,critical action=disk
Cek log:
/log print where topics~"account"
9. Nonaktifkan Neighbor Discovery di WAN
/ip neighbor discovery-settings set discover-interface-list=LAN
Ini menyembunyikan router dari scan MNDP.
10. Gunakan VPN untuk Akses Remote
Jangan expose port admin ke internet. Pakai WireGuard / IPsec / L2TP:
/interface wireguard add name=wg-admin listen-port=51820
Admin cukup konek VPN dulu, baru akses Winbox.
Checklist Cepat
| # | Item | Frekuensi |
|---|---|---|
| 1 | Update RouterOS | 3 bulan |
| 2 | Ganti password | 6 bulan |
| 3 | Cek service aktif | 3 bulan |
| 4 | Review firewall rule | 3 bulan |
| 5 | Backup | Harian |
| 6 | Review log | Mingguan |
| 7 | Cek user aktif | 3 bulan |
Common Mistake yang Fatal
| Kesalahan | Dampak |
|---|---|
Password default admin | Router bisa di-hack dalam menit |
| WebFig HTTP terbuka ke internet | Password tersadap |
| Winbox port 8291 open ke WAN | Target botnet Meris |
| Firewall tanpa default drop | Semua trafik lolos |
| Tidak backup | Kalau ke-hack, harus setup ulang dari nol |
Kesimpulan
Keamanan MikroTik = kombinasi kebiasaan + konfigurasi. Terapkan 10 tips di atas sekali di awal, lalu jadwalkan review rutin. Router yang di-harden dengan benar bisa bertahan bertahun-tahun tanpa insiden — asal admin-nya tidak lengah.
Kalau kamu ingin belajar lebih dalam, mulai dari hardening MikroTik, firewall dasar, lalu lanjut ke port knocking dan HTTPS WebFig.
