Ketika sebuah perangkat terhubung ke jaringan internet (public) maka 
salah satu hal yang perlu dipertimbangkan adalah perihal keamanan. 
Banyak sekali jenis ancaman di jaringan public, seperti 
Information/Identity Theft, Data Loss & Manipulation, Disruption of 
Service. Untuk mengurangi segala macam resiko dan kerugian yang 
diakibatkan dari pihak-pihak yang tidak bertanggungjawab, maka kita 
sebagai Network Administrator atau network Support/Engineer juga 
dituntut untuk selalu aktif menjaga dan melakukan pencegahan terhadap 
security threat terutama dari sisi networking. 
Berbagai macam tindakan yang dapat dilakukan untuk pencegahan dari sisi networking. 
Salah satunya adalah dengan melakukan drop trafik dari aplikasi Port Scanner. 
Port Scanner merupakan aplikasi yang digunakan untuk melihat informasi atau status 
dari protocol dan port yang terbuka (open) dari sebuah perangkat. Dengan aplikasi 
ini bisa jadi merupakan sebuah awal dari dimulainya serangan terhadap sebuah resource 
di jaringan. Ketika informasi protocol/port sudah didapat maka 'Hacker' bisa memanfaatkan 
untuk melakukan eksploitasi dari protocol/port tersebut. Misal, salah satu contoh 
untuk serangan Distributed Denial of Service (DDoS). Banyak aplikasi yang bisa 
digunakan untuk melakukan port scanner yang umumnya seperti nmap, netcut, unicornscan. 
Kali ini kita akan mencoba bagaimana mengamankan perangkat jaringan khususnya router dari port scanner. Di Mikrtoik sendiri sudah disediakan fitur untuk hal tersebut yaitu dengan Port Scan Detetction (PSD). Konfigurasinya bisa dilakukan pada menu firewall filter di Tab 'Extra'.
Langkah awal, kita gunakan rule dengan pengaturan PSD untuk menangkap trafik port scanner dan memasukkan 'Source IP Address' ke menu Address-list.

Ketika terdapat aplikasi port scanner maka IP Address dari perangkat yang menjalankan 
aplikasi tersebut dimasukkan ke daftar 'Address-List' secara dinamis.
Selanjutnya dibuat rule untuk 'Drop' paket dengan berdasarkan nama di 'Address-list' diatas.
*) Catatan:
Pada parameter PSD terdapat beberapa konfigurasi yang perlu di setting:
	Kembali ke :
Halaman Artikel | Kategori Fitur & Penggunaan