untuk menanggulangi user yang suka iseng dengan melakukan Traceroute dan ping yang ndak jelas maka perlu kita batasi dan kita blok aktifitas Traceroute.
masukkan script berikut... atau copy paste ke terminal Mikrotik.
blok Traceroute:
/ip firewall filter add chain=forward protocol=icmp icmp-options=11:0 action=drop comment=”Drop Traceroute”
/ip firewall filter add chain=forward protocol=icmp icmp-options=3:3 action=drop comment=”Drop Traceroute”
Blok Ping:
/ip firewall filter add chain=input action=accept protocol=icmp limit=50/5s,2
masukkan script berikut... atau copy paste ke terminal Mikrotik.
blok Traceroute:
/ip firewall filter add chain=forward protocol=icmp icmp-options=11:0 action=drop comment=”Drop Traceroute”
/ip firewall filter add chain=forward protocol=icmp icmp-options=3:3 action=drop comment=”Drop Traceroute”
Blok Ping:
/ip firewall filter add chain=input action=accept protocol=icmp limit=50/5s,2
0 comments:
Post a Comment