Mencegah Serangan Port Scanner

untuk memblok serangan port scanner kita akan menggunakan mikrotik dg menambahkan perintah di bagian filter:

/ip firewall filter
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no

Chain ini dipakai untuk mendaftar ip ke black-list address list.
Chain selanjutnya untuk mendeteksi apakah ada indikasi aktifitas port scanner:

Code:
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="NMAP FIN Stealth scan"

add chain=input protocol=tcp tcp-flags=fin,syn
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="SYN/FIN scan"

add chain=input protocol=tcp tcp-flags=syn,rst
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="SYN/RST scan"

add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="FIN/PSH/URG scan"

add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="ALL/ALL scan"

add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="NMAP NULL scan"

jika ada tanda tanda dari kejadian di atas, maka harus didrop scanning IPnya pakai perintah ini:

Code:
add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no

sumber:

http://wiki.mikrotik.com/wiki/Drop_port_scanners

Number theory : perpangkatan modular bilangan besar

======= Pendahuluan —|

Dulu waktu aku sekolah, aku pernah belajar mengenai perpangkatan modular bilangan besar dalam pelajaran teori bilangan, Contoh implementasi perpangkatan modular bilangan besar ini bisa ditemukan pada sistem sandi RSA. Pada sistem sandi RSA misalnya adalah perhitungan <cipher> yang dihasilkan oleh perpangkatan modular antara <pesan> dengan kunci, kita review sedikit Read More »

Membangun GreenSQL; MySQL Firewall

======= Pendahuluan —|

Keamanan suatu database sangat diperlukan, tentu saja karena isinya memang sangat penting untuk dilindungi. Inject sana, inject sini… wah, rame dan seru tentunya… dan lebih bagus lagi kalo kita tau cara mengamankan semua proses inject-inject yang dilakukan oleh para attacker, iye ga..??? awas kalo ga…!! nanti di inject kakinya… weyyy itu injek. Read More »