SECURITY LEVEL: ADVANCED 2 min read Lab 50 Menit 87 views

Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec

Modul Saat Ini

Glosarium Istilah & Singkatan

Penjelasan istilah teknis dan singkatan agar pembelajaran lebih ramah untuk pemula.

NET2i Infrastructure & Security Guard Team 25 Aug 2026
URL Modul
Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec
Executive Summary Tutorial mendalam penanganan dan mitigasi serangan DDoS (UDP Amplification, SYN Flood, & ICMP Flood) pada router Edge perusahaan. Membahas penggunaan Firewall RAW, Fasttrack bypass, BGP Remotely Triggered Blackhole (RTBH), dan BGP Flowspec.

Tested & Verified On

MikroTik RouterOS v7.14+ & Cisco IOS-XE / BGP Flowspec

Prerequisites

Pemahaman BGP Peering, RouterOS Mangle & RAW Firewall, serta protokol TCP/UDP

Kenapa Glosarium Ini Penting

Materi Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec memuat cukup banyak istilah teknis dan singkatan. Modul ini disediakan agar pembaca awam tidak tersendat saat menjumpai istilah yang sering dipakai engineer jaringan, server, storage, dan security.

Cara Menggunakan Modul Ini

  1. Baca istilah yang belum Anda pahami sebelum lanjut ke implementasi.
  2. Kembali ke glosarium ketika menemukan singkatan baru di langkah konfigurasi.
  3. Gunakan definisi ini sebagai pijakan awal, lalu cocokkan dengan output perangkat yang Anda pakai.

Istilah Penting yang Perlu Dipahami

11 istilah

IP Address

Internet Protocol Address
1

Alamat logis yang diberikan ke perangkat agar dapat saling berkomunikasi di jaringan.

Gateway

2

Perangkat atau alamat tujuan pertama yang dipakai host untuk keluar dari subnet lokalnya.

Subnet

3

Bagian jaringan yang dibatasi oleh subnet mask agar segmentasi alamat lebih rapi dan efisien.

Latency

4

Waktu tempuh paket dari sumber ke tujuan. Latency tinggi biasanya terasa sebagai koneksi lambat atau jeda.

Failover

5

Perpindahan layanan atau trafik ke jalur cadangan saat jalur utama gagal.

Throughput

6

Jumlah data yang benar-benar berhasil dikirim dalam satuan waktu tertentu.

Policy

7

Aturan yang menentukan trafik mana yang boleh lewat, ditolak, atau dipantau firewall.

NAT

Network Address Translation
8

Teknik mengubah alamat IP sumber atau tujuan saat paket melewati perangkat jaringan.

VPN

Virtual Private Network
9

Koneksi terenkripsi untuk menghubungkan dua jaringan atau pengguna jarak jauh melalui internet.

BGP

Border Gateway Protocol
10

Protokol routing antar autonomous system yang umum dipakai di edge internet dan multi-homing ISP.

AH

Authentication Header
11

Protokol bagian IPSec yang mengamankan integritas dan otentikasi asal paket IP tanpa mengenkripsi isi payload.

Masukan & Komentar Pembaca (0)

Diskusi Komunitas
Kirim Masukan atau Pertanyaan

Bantu kami meningkatkan kualitas tutorial ini dengan memberikan masukan, koreksi, atau pertanyaan teknis Anda.

Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.