Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec
Glosarium Istilah & Singkatan
Penjelasan istilah teknis dan singkatan agar pembelajaran lebih ramah untuk pemula.
Tested & Verified On
MikroTik RouterOS v7.14+ & Cisco IOS-XE / BGP Flowspec
Prerequisites
Pemahaman BGP Peering, RouterOS Mangle & RAW Firewall, serta protokol TCP/UDP
Kenapa Glosarium Ini Penting
Materi Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec memuat cukup banyak istilah teknis dan singkatan. Modul ini disediakan agar pembaca awam tidak tersendat saat menjumpai istilah yang sering dipakai engineer jaringan, server, storage, dan security.
Cara Menggunakan Modul Ini
- Baca istilah yang belum Anda pahami sebelum lanjut ke implementasi.
- Kembali ke glosarium ketika menemukan singkatan baru di langkah konfigurasi.
- Gunakan definisi ini sebagai pijakan awal, lalu cocokkan dengan output perangkat yang Anda pakai.
Istilah Penting yang Perlu Dipahami
11 istilahIP Address
Alamat logis yang diberikan ke perangkat agar dapat saling berkomunikasi di jaringan.
Gateway
Perangkat atau alamat tujuan pertama yang dipakai host untuk keluar dari subnet lokalnya.
Subnet
Bagian jaringan yang dibatasi oleh subnet mask agar segmentasi alamat lebih rapi dan efisien.
Latency
Waktu tempuh paket dari sumber ke tujuan. Latency tinggi biasanya terasa sebagai koneksi lambat atau jeda.
Failover
Perpindahan layanan atau trafik ke jalur cadangan saat jalur utama gagal.
Throughput
Jumlah data yang benar-benar berhasil dikirim dalam satuan waktu tertentu.
Policy
Aturan yang menentukan trafik mana yang boleh lewat, ditolak, atau dipantau firewall.
NAT
Teknik mengubah alamat IP sumber atau tujuan saat paket melewati perangkat jaringan.
VPN
Koneksi terenkripsi untuk menghubungkan dua jaringan atau pengguna jarak jauh melalui internet.
BGP
Protokol routing antar autonomous system yang umum dipakai di edge internet dan multi-homing ISP.
AH
Protokol bagian IPSec yang mengamankan integritas dan otentikasi asal paket IP tanpa mengenkripsi isi payload.