Internet Lambat Ketika Pakai Mikrotik
Punya ISP Dedicate dengan kecepatan yang real tetapi ketika di setting menggunakan Mikrotik kecepatan malah down menjadi lambat sehinggan internet lambat bisa jadi salah setting atau kena serangan DDos.
Halo sobat sumberkomputer selamat datang di blog sumberkomputer, kali ini saya akan membagikan pengalaman saya ketika saya sedang mengkonfigurasi atau membangun sebuah jaringan sederhana di suatu kantor dimana saya lumayan kebingungan dengan bandwith kecepatan internet dikantor tersebut karena bandwith yang di sewa lumayan besar yaitu Paket Dedicated 50mbps, mungkin bagi sobat sumberkomputer yang belum tahu apa itu paket Dedicated. Dedicated Internet adalah koneksi internet yang biasanya digunakan untuk bisnis, misalnya untuk perkantoran maupun co-working space dan paket Dedicated ini berbeda dengan paket Internet rumahan seperti contoh Indihome karena paket Dedicated
Internet ini memiliki bandwidth yang didedikasikan untuk pengguna, dimana koneksi
dan performance yang disajikan secara
penuh. sebagai contoh paket internet biasa seperti indihome 20mbps sebenarnya ketika kita menyewa kita tidak betul - betul Real mendapatkan kecepatan 20mbps setiap hari karena ini upto 20mbps tergantung kondisi cuaca, jadi kecepatan yang didapat turun naik - turun naik. Nah berbeda dengan paket Dedicated ketika kita menyewa contoh misalnya 5mbps maka kecepatan yang di dapat adalah Real 5mbps dan biasanya paket Dedicated ini harganya lebih mahal.
Ok kembali ke topik Internet Jadi Lambat Ketika Pakai Mikrotik ada beberapa faktor yang mempengaruhi tapi disini saya langsung pada pemecahan masalahnya saja, saya anggap disini setting mikrotik sobat belum ada pembatas bandwith atau filter kecepatan jadi hanya setingan setandar saja.
Mengatasi Internet Lambat Ketika Pakai Mikrotik
1. UnCekliz Auto Negotiation pada ehternet 1 atau sumber internet lihat gambar dibawah :
Jika dengan cara diatas masih juga belum berhasil, bisa jadi mikrotik sobat terkena Serangan DDos (Distributed Denial of Service) Data Pada Mikrotik. Dimana mikrotik yang mempunyai bandiwth besar dan mempunya IP public akan secara tiba - tiba menjadi sangat lambat atau down di kecepatan internet yang sobat miliki. Dimana Mengindikasikan bahwa segmen TCP yang
bersangkutan mengandung Initial Sequence Number (ISN). Selama proses pembuatan
sesi koneksi TCP, TCP akan mengirimkan sebuah segmen dengan flag SYN diset ke
nilai 1. Setiap host TCP lainnya akan memberikan jawaban (acknowledgment) dari
segmen dengan flag SYN tersebut dengan menganggap bahwa segmen tersebut
merupakan sekumpulan byte dari data. Field Acknowledgment Number dari sebuah
segmen SYN diatur ke nilai ISN + 1. ada beberapa cara untuk menanggulangi serangan seperti ini coba ikuti point - point dibawah ini.
- Memproteksi jaringan terhadap flood SYN pada mikrotik bisa sobat tambahkan rule pada bagian firewallnya.
/ip firewall filter
add chain=input protocol=tcp\
tcp-flags=syn connection-state=new\
action=jump jump-target=SYN-Protect\
comment="Flood protect" disabled=no
/ip firewall filter
add chain=SYN-Protect protocol=tcp\
tcp-flags=syn limit=400,5\
connection-state=new action=accept\
comment="" disabled=no
/ip firewall filter
add chain=SYN-Protect protocol=tcp\
tcp-flags=syn connection-state=new \
action=drop comment="" disabled=no
- Ping Of Death Attackers mengirimkan serangkaian paket data ke target yang tidak sesuai ketentuan aturan jaringan. Jika secara terus menerus bisa mengakibatkan jalur koneksi penuh dan berakibat drop nya server karena tidak bisa menampung kebutuhan tersebut.
/ip firewall filter
add chain=input protocol=icmp action=jump jump-target=icmp
add chain=icmp protocol=icmp icmp-options=0:0-255 limit=5,5 action=accept comment="Limited Ping Flood" disabled=no
add chain=icmp protocol=icmp icmp-options=3:3 limit=5,5 action=accept comment="" disabled=no
add chain=icmp protocol=icmp icmp-options=3:4 limit=5,5 action=accept comment="" disabled=no
add chain=icmp protocol=icmp icmp-options=8:0-255 limit=5,5 action=accept comment="" disabled=no
add chain=icmp protocol=icmp icmp-options=11:0-255 limit=5,5 action=accept comment="" disabled=no
add chain=icmp protocol=icmp action=drop comment="" disabled=no
- Land/Lattiera Serangan yang dilakukan oleh Attackers dengan mengirimkan paket SYN, yang memiliki alamat port/source yang sama dengan objek target
/ip firewall filter
add chain=forward protocol=tcp tcp-flags=syn connection-state=new action=jump jump-target=SYN-Protect comment="Flood protect" disabled=no
add chain=input protocol=tcp tcp-flags=syn connection-state=new action=jump jump-target=SYN-Protect comment="" disabled=no
add chain=SYN-Protect protocol=tcp tcp-flags=syn limit=400,5 connection-state=new action=accept comment="" disabled=no
add chain=SYN-Protect protocol=tcp tcp-flags=syn connection-state=new action=drop comment="" disabled=no
Nah itu beberapa perintah filter firewall yang bisa sobat gunakan semoga bisa membantu dan bermanfaat cukup sekian dari saya wassalam.
Internet Lambat Ketika Pakai Mikrotik - Sumberkomputer >>>>> Download Now
BalasHapus>>>>> Download Full
Internet Lambat Ketika Pakai Mikrotik - Sumberkomputer >>>>> Download LINK
>>>>> Download Now
Internet Lambat Ketika Pakai Mikrotik - Sumberkomputer >>>>> Download Full
>>>>> Download LINK CX