SECURITY
LEVEL: ADVANCED
2 min read
Lab 50 Menit
85 views
Panduan Mitigasi Serangan DDoS & BGP Blackholing pada Router Enterprise Menggunakan Firewall RAW, Mangle, dan Flowspec
Modul Saat Ini
Keputusan Desain & Praktik Lapangan
Kapan desain dipakai, kesalahan umum, dan dokumen serah terima yang wajib disimpan.
NET2i Infrastructure & Security Guard Team
•
25 Aug 2026
Executive Summary
Tutorial mendalam penanganan dan mitigasi serangan DDoS (UDP Amplification, SYN Flood, & ICMP Flood) pada router Edge perusahaan. Membahas penggunaan Firewall RAW, Fasttrack bypass, BGP Remotely Triggered Blackhole (RTBH), dan BGP Flowspec.
Tested & Verified On
MikroTik RouterOS v7.14+ & Cisco IOS-XE / BGP Flowspec
Prerequisites
Pemahaman BGP Peering, RouterOS Mangle & RAW Firewall, serta protokol TCP/UDP
Langkah Lanjut Setelah Praktik
Setelah modul ini selesai, ulangi implementasi tanpa melihat catatan langkah demi langkah, lalu dokumentasikan hasil verifikasi, kendala, dan perubahan desain. Cara ini membantu materi benar-benar berpindah dari sekadar dibaca menjadi keterampilan kerja.
Masukan & Komentar Pembaca (0)
Diskusi Komunitas
Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.