📌 Tujuan Praktikum

Setelah mengikuti praktikum ini, Anda diharapkan mampu:

  • Memahami apa itu serangan Brute Force dan bagaimana cara kerjanya
  • Memahami dampak serangan Brute Force pada perangkat jaringan
  • Mengkonfigurasi MikroTik RouterOS untuk mencegah serangan Brute Force
  • Menerapkan firewall rules untuk SSH, Telnet, dan Winbox
  • Menggunakan fitur SSH Brute Force Prevention di MikroTik

1. Apa Itu Brute Force?

Brute Force adalah metode serangan siber di mana penyerang mencoba semua kemungkinan kombinasi username dan password secara sistematis sampai menemukan kombinasi yang benar. Serangan ini memanfaatkan kelemahan autentikasi pada sistem yang tidak memiliki perlindungan terhadap percobaan login berulang.

⚠️ Istilah Penting

  • Brute Force: Mencoba semua kombinasi karakter
  • Dictionary Attack: Mencoba kata-kata dari kamus
  • Credential Stuffing: Menggunakan data bocor dari serangan sebelumnya
  • Rainbow Table Attack: Menggunakan tabel hash yang sudah dihitung sebelumnya

🔑 Bagaimana Cara Kerja Serangan Brute Force?

  1. Penyerang mengidentifikasi target — misalnya IP MikroTik dengan port 22 (SSH) terbuka
  2. Penyerang menggunakan tool otomatis — seperti Hydra, Ncrack, Medusa, atau script Python
  3. Tool mencoba kombinasi username/password — biasanya dimulai dari yang paling umum (admin:admin, admin:password, dll)
  4. Jika berhasil — penyerang mendapatkan akses ke perangkat
  5. Akibatnya — penyerang dapat mengontrol perangkat, mencuri data, atau menjadikannya bagian dari botnet

Analogi Sederhana

Brute Force seperti "mencoba membuka brankas dengan mencoba semua kombinasi angka" dari 0000 sampai 9999. Penyerang akan terus mencoba sampai menemukan kombinasi yang tepat. Tanpa perlindungan, ini hanya masalah waktu sampai brankas terbuka.

📊 Statistik Brute Force

AspekFakta
Serangan per hariRata-rata 2.244 serangan per hari pada perangkat jaringan
Waktu rata-rataSerangan dimulai rata-rata 6 jam setelah perangkat online
Password lemah80% serangan brute force berhasil karena password lemah
Port paling sering diserangSSH (22), Telnet (23), Winbox (8291), HTTP (80), HTTPS (443)

2. Dampak Serangan Brute Force

☠️ Dampak Serangan Brute Force pada Router MikroTik

  • Pengambilalihan Perangkat: Penyerang dapat mengakses dan mengontrol router
  • Perubahan Konfigurasi: Penyerang dapat mengubah pengaturan jaringan
  • Pencurian Data Sensitif: Password, konfigurasi, dan data pengguna
  • Botnet: Perangkat dapat dimasukkan ke dalam botnet untuk serangan DDoS
  • Pencurian Bandwidth: Penggunaan internet untuk aktivitas ilegal
  • Man-in-the-Middle: Penyerang dapat menyadap lalu lintas jaringan
  • Kerugian Finansial: Biaya perbaikan dan downtime

📈 Contoh Kasus Nyata

Pada tahun 2020, sebuah perusahaan di Eropa kehilangan akses ke jaringan mereka selama 3 hari karena router MikroTik mereka berhasil diretas melalui serangan brute force pada port SSH. Kerugian diperkirakan mencapai $50.000 akibat downtime dan biaya pemulihan.

3. Port Target Brute Force

Berikut adalah port yang paling sering menjadi target serangan brute force pada MikroTik:

22
🔐 SSH
Secure Shell - Akses remote berbasis teks
23
📟 Telnet
Telnet - Akses remote tanpa enkripsi (tidak aman)
8291
🖥️ Winbox
Winbox - GUI MikroTik (port default)

📋 Port Lain yang Juga Target

PortServiceTingkat Risiko
80HTTP (Web)Sedang
443HTTPS (Web)Sedang
21FTPTinggi
161SNMPTinggi
2000API MikroTikSedang

4. Metode Pencegahan Brute Force

Ada beberapa metode yang dapat digunakan untuk mencegah serangan brute force pada MikroTik:

🔑 Metode Pencegahan

1. Gunakan Password Kuat
  • Password minimal 12 karakter
  • Kombinasi huruf besar, huruf kecil, angka, dan simbol
  • Hindari kata-kata umum atau informasi pribadi
2. Firewall Rules (Connection Tracking)
  • Batasi jumlah koneksi dari satu IP (per connection)
  • Blok IP yang melakukan percobaan login gagal berulang kali
  • Gunakan fitur connection-limit dan connection-rate
3. Delay/Jeda Autentikasi
  • Tambahkan jeda waktu setelah percobaan login gagal
  • Gunakan ssh-forwarding-delay untuk SSH
4. Allow & Deny List
  • Batasi akses hanya dari IP tertentu (whitelist)
  • Blokir IP dari negara-negara yang tidak dikenal
  • Gunakan /ip service set untuk membatasi IP
5. Autentikasi Dua Faktor (2FA)
  • Gunakan 2FA untuk akses SSH dan Winbox
  • Gunakan sertifikat untuk autentikasi
6. Monitoring & Logging
  • Aktifkan logging untuk aktivitas login
  • Buat alert untuk percobaan login gagal berulang
  • Gunakan /log untuk melihat aktivitas

5. Konfigurasi Dasar MikroTik

Sebelum menerapkan pencegahan brute force, pastikan konfigurasi dasar MikroTik sudah benar.

📝 Langkah-langkah

1. Setting IP Address:

/ip address add address=192.168.10.1/24 interface=ether1

2. Setting Gateway (jika ada):

/ip route add gateway=192.168.1.1

3. Setting DNS:

/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes

4. Setting Password Admin:

/user set admin password=password_kuat

⚠️ Peringatan

Ganti password default MikroTik (admin) segera setelah instalasi!

✅ Konfigurasi dasar selesai!

6. Firewall untuk SSH (Port 22)

Konfigurasi firewall untuk melindungi port SSH dari serangan brute force.

6.1 Batasi Jumlah Koneksi SSH per IP

/ip firewall filter add chain=input protocol=tcp dst-port=22 \
    connection-limit=3,32 action=drop comment="Limit SSH connections per IP"

📖 Penjelasan

  • connection-limit=3,32 → Maksimal 3 koneksi per IP (32 bit)
  • action=drop → Blok koneksi jika melebihi batas

6.2 Blok IP dengan Percobaan Login Gagal Berulang

1. Buat address list untuk IP yang akan diblok:

/ip firewall address-list add list=ssh_blacklist

2. Buat rule untuk mendeteksi percobaan login gagal:

/ip firewall filter add chain=input protocol=tcp dst-port=22 \
    src-address-list=ssh_blacklist action=drop comment="Blok SSH brute force"

/ip firewall filter add chain=input protocol=tcp dst-port=22 \
    connection-state=new \
    src-address-list=!ssh_blacklist \
    action=jump jump-target=ssh-check

3. Buat rule untuk logging percobaan login gagal:

/ip firewall filter add chain=ssh-check protocol=tcp dst-port=22 \
    connection-state=new \
    action=add-src-to-address-list address-list=ssh_blacklist \
    address-list-timeout=1h \
    log=yes log-prefix="SSH Brute Force:"

💡 Catatan

IP yang masuk daftar hitam akan diblok selama 1 jam.

6.3 Gunakan SSH Forwarding Delay

/ip ssh set forwarding-delay=2s

📖 Penjelasan

  • forwarding-delay=2s → Jeda 2 detik sebelum autentikasi
  • Membuat serangan brute force menjadi lebih lambat

✅ SSH Firewall berhasil dikonfigurasi!

7. Firewall untuk Telnet (Port 23)

⚠️ Peringatan

Telnet tidak menggunakan enkripsi. Sangat tidak disarankan untuk digunakan di jaringan produksi. Sebaiknya matikan Telnet dan gunakan SSH.

7.1 Nonaktifkan Telnet (Rekomendasi)

/ip service set telnet disabled=yes

7.2 Jika Telnet Diperlukan (Tidak Direkomendasikan)

1. Batasi akses Telnet hanya dari IP tertentu:

/ip service set telnet address=192.168.10.0/24 disabled=no

2. Firewall untuk Telnet (sama seperti SSH):

/ip firewall filter add chain=input protocol=tcp dst-port=23 \
    connection-limit=2,32 action=drop comment="Limit Telnet per IP"

/ip firewall filter add chain=input protocol=tcp dst-port=23 \
    src-address-list=telnet_blacklist action=drop

/ip firewall filter add chain=input protocol=tcp dst-port=23 \
    connection-state=new \
    action=add-src-to-address-list address-list=telnet_blacklist \
    address-list-timeout=30m \
    log=yes log-prefix="Telnet Brute Force:"

✅ Telnet Firewall berhasil dikonfigurasi!

8. Firewall untuk Winbox (Port 8291)

Winbox adalah antarmuka GUI MikroTik yang sangat populer dan sering menjadi target serangan.

8.1 Batasi Akses Winbox

/ip service set winbox address=192.168.10.0/24 disabled=no

8.2 Firewall untuk Winbox

/ip firewall filter add chain=input protocol=tcp dst-port=8291 \
    connection-limit=3,32 action=drop comment="Limit Winbox per IP"

/ip firewall filter add chain=input protocol=tcp dst-port=8291 \
    src-address-list=winbox_blacklist action=drop

/ip firewall filter add chain=input protocol=tcp dst-port=8291 \
    connection-state=new \
    action=add-src-to-address-list address-list=winbox_blacklist \
    address-list-timeout=1h \
    log=yes log-prefix="Winbox Brute Force:"

8.3 Opsi Keamanan Winbox

# Nonaktifkan Winbox jika tidak digunakan
/ip service set winbox disabled=yes

# Ganti port Winbox default
/ip service set winbox port=8292

# Gunakan Winbox dengan SSL
/ip service set winbox certificate=some_cert

✅ Winbox Firewall berhasil dikonfigurasi!

9. Konfigurasi Lengkap

Berikut adalah konfigurasi lengkap untuk pencegahan brute force pada MikroTik.

📝 Script Lengkap

# ============================================
# KONFIGURASI PENCEGAHAN BRUTE FORCE
# MIKROTIK ROUTEROS
# ============================================

# 1. NONAKTIFKAN TELNET (TIDAK AMAN)
/ip service set telnet disabled=yes

# 2. NONAKTIFKAN FTP (TIDAK AMAN)
/ip service set ftp disabled=yes

# 3. SET BATCH AKTIF HANYA DARI JARINGAN LOKAL
/ip service set ssh address=192.168.10.0/24
/ip service set winbox address=192.168.10.0/24
/ip service set www address=192.168.10.0/24

# 4. SSH FORWARDING DELAY
/ip ssh set forwarding-delay=2s

# 5. BUAT ADDRESS LIST UNTUK BLACKLIST
/ip firewall address-list add list=ssh_blacklist
/ip firewall address-list add list=winbox_blacklist

# 6. FIREWALL SSH (PORT 22)
/ip firewall filter add chain=input protocol=tcp dst-port=22 \
    connection-limit=3,32 action=drop comment="SSH: Limit per IP"

/ip firewall filter add chain=input protocol=tcp dst-port=22 \
    src-address-list=ssh_blacklist action=drop comment="SSH: Blok Blacklist"

/ip firewall filter add chain=input protocol=tcp dst-port=22 \
    connection-state=new \
    action=add-src-to-address-list address-list=ssh_blacklist \
    address-list-timeout=1h \
    log=yes log-prefix="SSH_BF:" comment="SSH: Deteksi Brute Force"

# 7. FIREWALL WINBOX (PORT 8291)
/ip firewall filter add chain=input protocol=tcp dst-port=8291 \
    connection-limit=3,32 action=drop comment="Winbox: Limit per IP"

/ip firewall filter add chain=input protocol=tcp dst-port=8291 \
    src-address-list=winbox_blacklist action=drop comment="Winbox: Blok Blacklist"

/ip firewall filter add chain=input protocol=tcp dst-port=8291 \
    connection-state=new \
    action=add-src-to-address-list address-list=winbox_blacklist \
    address-list-timeout=1h \
    log=yes log-prefix="WINBOX_BF:" comment="Winbox: Deteksi Brute Force"

# 8. DROP SEMUA KONEKSI DARI INTERNET (OPSIONAL)
/ip firewall filter add chain=input in-interface=ether1 action=drop \
    comment="Drop dari internet"

💡 Catatan

Sesuaikan ether1 dengan interface WAN Anda.

✅ Konfigurasi lengkap selesai!

MikroTik Anda sekarang dilindungi dari serangan brute force pada SSH, Telnet, dan Winbox.

10. Pengujian

Lakukan pengujian untuk memastikan konfigurasi berjalan dengan baik.

10.1 Cek Log

/log print where topics~"SSH_BF|WINBOX_BF"

10.2 Cek Address List

/ip firewall address-list print

10.3 Simulasi Serangan (Testing)

📝 Uji coba dengan perintah berikut (dari client lain):

ssh admin@192.168.10.1
# Masukkan password salah 3-5 kali

Jika konfigurasi berhasil, IP client akan masuk daftar blacklist dan terkunci selama 1 jam.

10.4 Hapus IP dari Blacklist (Jika Terkunci)

/ip firewall address-list remove [find list=ssh_blacklist address=192.168.10.100]

✅ Pengujian selesai!

Konfigurasi pencegahan brute force berfungsi dengan baik.

11. Kesimpulan

Dalam praktikum ini, Anda telah berhasil melakukan:

  • ✅ Memahami apa itu serangan Brute Force dan cara kerjanya
  • ✅ Memahami dampak serangan Brute Force pada perangkat MikroTik
  • ✅ Mengidentifikasi port target serangan brute force (SSH, Telnet, Winbox)
  • ✅ Menerapkan firewall rules untuk melindungi port SSH, Telnet, dan Winbox
  • ✅ Menggunakan connection tracking dan address list untuk mendeteksi serangan
  • ✅ Mengkonfigurasi logging untuk monitoring aktivitas
  • ✅ Melakukan pengujian untuk memverifikasi konfigurasi

Best Practice Keamanan MikroTik

  • Gunakan Password Kuat — Minimal 12 karakter, kombinasi huruf, angka, dan simbol
  • Nonaktifkan Service Tidak Diperlukan — Matikan Telnet, FTP, dan service lainnya jika tidak digunakan
  • Batasi Akses — Hanya izinkan akses dari IP atau subnet tertentu
  • Update RouterOS — Selalu gunakan versi terbaru untuk perbaikan keamanan
  • Monitoring & Logging — Aktifkan log dan periksa secara rutin
  • Gunakan Firewall — Terapkan firewall rules untuk melindungi semua port