SECURITY
LEVEL: ADVANCED
2 min read
Lab 50 Menit
86 views
Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec
Modul Saat Ini
Persiapan Lab & Topologi
Perangkat, versi, prasyarat, dan skenario lab yang perlu disiapkan sebelum implementasi.
NET2i Infrastructure & Security Guard Team
•
25 Aug 2026
Executive Summary
Tutorial mendalam penanganan dan mitigasi serangan DDoS (UDP Amplification, SYN Flood, & ICMP Flood) pada router Edge perusahaan. Membahas penggunaan Firewall RAW, Fasttrack bypass, BGP Remotely Triggered Blackhole (RTBH), dan BGP Flowspec.
Tested & Verified On
MikroTik RouterOS v7.14+ & Cisco IOS-XE / BGP Flowspec
Prerequisites
Pemahaman BGP Peering, RouterOS Mangle & RAW Firewall, serta protokol TCP/UDP
Versi Perangkat & Platform Uji
MikroTik RouterOS v7.14+ & Cisco IOS-XE / BGP Flowspec
Estimasi Waktu Praktik
50 Menit
Prasyarat Sebelum Memulai
- Pemahaman BGP Peering, RouterOS Mangle & RAW Firewall, serta protokol TCP/UDP
Topologi Lab & Skenario Praktik
- Attacker Botnet (Internet) ---> Upstream ISP (AS7713) [BGP RTBH / Flowspec] ---> Edge Router AS150508 (MikroTik v7 / Cisco) [Firewall RAW Drop] ---> Core Switch ---> Target Server IP (103.180.220.50)
Masukan & Komentar Pembaca (0)
Diskusi Komunitas
Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.