SECURITY LEVEL: ADVANCED 2 min read Lab 50 Menit 86 views

Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec

Modul Saat Ini

Persiapan Lab & Topologi

Perangkat, versi, prasyarat, dan skenario lab yang perlu disiapkan sebelum implementasi.

NET2i Infrastructure & Security Guard Team 25 Aug 2026
URL Modul
Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec
Executive Summary Tutorial mendalam penanganan dan mitigasi serangan DDoS (UDP Amplification, SYN Flood, & ICMP Flood) pada router Edge perusahaan. Membahas penggunaan Firewall RAW, Fasttrack bypass, BGP Remotely Triggered Blackhole (RTBH), dan BGP Flowspec.

Tested & Verified On

MikroTik RouterOS v7.14+ & Cisco IOS-XE / BGP Flowspec

Prerequisites

Pemahaman BGP Peering, RouterOS Mangle & RAW Firewall, serta protokol TCP/UDP

Versi Perangkat & Platform Uji

MikroTik RouterOS v7.14+ & Cisco IOS-XE / BGP Flowspec

Estimasi Waktu Praktik

50 Menit

Prasyarat Sebelum Memulai

  • Pemahaman BGP Peering, RouterOS Mangle & RAW Firewall, serta protokol TCP/UDP

Topologi Lab & Skenario Praktik

  • Attacker Botnet (Internet) ---> Upstream ISP (AS7713) [BGP RTBH / Flowspec] ---> Edge Router AS150508 (MikroTik v7 / Cisco) [Firewall RAW Drop] ---> Core Switch ---> Target Server IP (103.180.220.50)

Masukan & Komentar Pembaca (0)

Diskusi Komunitas
Kirim Masukan atau Pertanyaan

Bantu kami meningkatkan kualitas tutorial ini dengan memberikan masukan, koreksi, atau pertanyaan teknis Anda.

Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.