Tutorial DHCP Starvation (DHCP Rogue)
DHCP Security : DHCP Alert
Fitur ini bisa digunakan untuk mendeteksi adanya multiple dhcp server pada satu jaringan yang sama. Hal ini bisa mengacaukan distribusi IP Address dan koneksi dari client. Untuk konfigurasi ada pada menu DHCP Server -> Pilih Tab Alert. Selanjutnya tambahkan rule dengan parameter seperti berikut.
Tutorial Sebelumnya : Block Web Site Porno dengan PowerDNS
[admin@DHCP Server] > ip dhcp-server alert
[admin@DHCP Server] /ip dhcp-server alert> add inter=ether2 valid-server=00:8E:4E:
63:99:01 alert-timeout=01:00:00 on-alert="/ip dhcp-server set authoritative=yes“ disabled=no
DHCP Security : Bridge Filter
DHCP menggunakan protokol transport UDP (User Datagram Protocl) dengan port 67 (Server) dan 68 (Client)
Pengaturan filtering kita akan fokuskan pada MikroTik Bridge yaitu pada menu Bridge --> Filters --> klik Add [+]. Kemudian untuk rule yang kita tambahkan ada 2 yaitu rule pertama untuk ACCEPT dan rule kedua untuk DROP. Rule tersebut adalah seperti berikut:
/interface bridge filter
add action=accept chain=forward dst-port=67 ip-protocol=udp mac-protocol=ip out-interface=ether1 src-port=68
add action=drop chain=forward dst-port=67 ip-protocol=udp mac-protocol=ip src-port=68
Tutorial Selanjutnya : Tutorial DHCP Starvation (DHCP Rogue)
0 Comments