July 2019 - Om Heker

Tuesday, July 30, 2019

Cara Blokir Situs Di Kantor pada Jam Tertentu Memakai Mikrotik




Halo guys, jumpa lagi bersama om heker, dikesempatan kali ini om heker akan membagikan tutorial Cara Blokir Situs Di Kantor pada Jam Tertentu Memakai Mikrotik, Membuat Jadwal Blokir Otomatis Situs Di Kantor Dengan Mikrotik, Dari jam 8 sampai jam 12 situs di blokir, di jam istirahat di buka, dari jam 13 sampai jam pulang kerja di Blok, dari jam pulang kantor sampai jam masuk lalu besok situs akan di buka, situs di buka pada hari libur.

Berdasarkan pengalaman admin dengan kasus seperti ini, koneksi internet di kantor tempat saya kerja di bagi menjadi 2 koneksi satu untuk keperluan kantor satu lagi untuk keperluan rumah, saya memblokir youtube dan facebook karena ketika jam kerja berlangsung rata-rata semua staf selalu membuka 2 situs tersebut yang membuat pekerjaan terganggu dan tidak maksimal.

Di awal pemblokiran memang tidak ada masalah baik pihak kantor maupun pihak rumah, namun seiring berjalannya waktu, pihak rumah merasa keberatan jika youtube dan facebook di blokir, akhirnya dengan kesepakatan dengan karyawan, situs hanya di blokir pada jam kantor saja dari jam 08:00 - 12:00 dan jam 13:00 - 17:00. Namun terkadang kita lupa untuk menonaktikan pemblokiran yang berdampak pada ke dua situs tersebut di blokir 24 jam, dan karyawan pun komplain kembali

Untuk mengatasi hal itu akhirnya saya membuat sebuah jadwal teratur, dimana dengan jadwal ini kita bisa mengaktifkan dan menonaktifkan sebuah konfigurasi pada waktu yang telah di tentukan secara otomatis.

A. Pembahasan

1. Persiapan

Fitur yang di gunakan untuk membuat otomatis adalah Fitur Script dan Schedule dan hal lain yang harus di butuhkan lainya adalah :

berikut adalah konfigurasi blokir situs yang telah saya buat sebelumnya :

Konfigurasi Firewall



pada gambar diatas, konfigurasi blokir website https berada pada folder IP > Firewall > Filter Rules
dan berada pada urutan 0 (lihat bingkai merah)

2. Membuat Script Untuk Mengaktifkan Konfigurasi

untuk membuat scriptnya klik menu System > Script > + untuk menambahkan, lalu isi name dengan nama script dan source dengan script berikut :

# /ip firewall filter enable 0

Keterangan :

➥ ip firewall filter : letak folder konfigurasi

➥ enable : perintah untuk mengaktikan konfigurasi

➥ 0 : urutan konfigurasi (lihatlah bingkai merah pada gambar 1 | Konfigurasi Firewall)

Jika sudah klik ok


3. Script Untuk Menonaktifkan Konfigurasi

sedangkan untuk menonaktifkanya, tinggal ganti saja enable dengan disable, sehingga scriptnya :

# /ip firewall filter disable 0




4. Membuat Schedule | Masuk Kerja 08:00

sesudah buat scriptnya, kemudian kita membuat jadwalnya, pilih menu System > Schedule > klik + untuk membuat konfigurasi baru, lalu isi :





➥ Name : nama untuk schedule
➥ Start date : Tanggal schedule otomatis akan di jalankan
➥ Start Time : Waktu schedule otomatis akan di jalankan
➥ Interval : Pengulangan
➥ On Event : nama script yang akan di jalankan

Keterangan :

Script "Blokir" pada schedule dengan nama "Masuk Kerja" akan mulai di jalankan pada 30 Januari 2017 dan pada jam 08:00 pagi dengan interval 1 hari, sehingga setiap hari tepat pukul 8 pagi konfigurasi blokir situs akan di aktifkan.

5. Membuat Schedule | Sebelum istirahat 12:00

Tepat pada jam 12:00 siang, pemblokiran situs akan di hentikan, sehingga user bisa mengakses situs yang di blokir.





6. Membuat Schedule | Setelah istirahat 13:00

Setelah waktu istirahat makan siang selesai tepat pukul 13 siang, pemblokiran website akan otomatis di lanjutkan sampai jam pulang kerja.





7. Membuat Schedule | Pulang Kerja 17:00

dan mulai dari jam pulang kantor 17:00 sore sampai dengan jam 08:00 pagi, situs bebas di akses





konfigurasi script dan schedule di atas akan berjalan setiap hari, termasuk hari sabtu dan minggu, lantas bagaimana caranya agar pada hari libur situs tersebut bisa di akses ?, caranya yaitu :



8. Membuat Script Hari Libur

Bikinlah kembali script baru untuk hari libur, dan tuliskan script berikut :

# /system scheduler disable 0
# /system scheduler disable 1
# /system scheduler disable 2
# /system scheduler disable 3
Script di atas berfungsi untuk menonaktifkan scheduler yang telah di buat sebelumnya (poin 4, 5, 6, 7), untuk angka 0 sampai 3 itu adalah urutan scheduler berdsarkan waktu pembuatanya, untuk melihat rincian scheduler bisa dilakukan dengan cara berikut, pilih menu terminal lalu copas script ini :

# system scheduler print
9. Membuat Script Setelah Liburan

seperti biasa tinggal di ganti saja "disable" menjadi "enable" sehingga scriptnya akan seperti ini :

# /system scheduler enable 0
# /system scheduler enable 1
# /system scheduler enable 2
# /system scheduler enable 3


10. Membuat Schedule Untuk Hari Libur




Perlu di perhatikan ketika membuat schedule hari libur ini, jika hari terakhir kerja anda adalah hari jum'at, maka setting Start Date pada hari Jum'at (03 Februari 2017), namun karena kantor buka pada hari sabtu, maka untuk setting hari sabtu (04 Februari 2017)

Untuk Start Time bedakanlah minimal satu menit dengan konfigurasi terakhir (lihat kembali poin 7)
Isi interval dengan 7d, maka 7 hari sekali schedule ini akan di jalankan
lalu bagian on event isi dengan nama script untuk menonaktifkan schedule
Keterangan :

setelah konfigurasi blokir situs di aktif pada hari sabtu jam 17:00, maka pada jam 17:01, semua schdule yang telah di buat pada poin 4, 5, 6, 7 tidak akan berfungsi, sehingga pemblokiran pun tidak akan berfungsi.

11. Membuat Schedule Untuk Hari Senin


Setingan sama  saja dengan poin 10, pastikan pada tanggal pada Start Date adalah hari senin, Bedakan antara Start Time minimal satu menit dengan poin 4. Isi interval dengan 7d, Isi On event dengan script untuk mengaktifkan schedule 

Catatan :
Untuk Datenya harap disesuaikan dengan jam kerja masing masing di kantor anda.

12. Monitoring Script

setelah kalian membuat konfigurasi di atas, langkah selanjutnya adalah monitoring untuk memastikan konfigurasi yang telah kalian buat sesuai dengan apa yang di inginkan.

Dengan adanya konfigurasi di atas, saya tidak perlu khawatir lagi dengan komplainan pihak rumah yang tidak bisa mengakses ke 2 situs tersebut di luar jam kerja, tinggal memantau kinerja mikrotik dan bisa memikirkan hal lain. Bagaimana dengan pendapat kalian, mudah bukan konfigurasinya ?

Jika masih bingung, jangan sungkan-sungkan silahkan tuliskan hal yang ingin kalian tanyakan / tidak kalian mengerti di kolom komentar atau hubungi saya langsung. Sekian dan terimakasih.

Sumber:
https://www.bluespedia.xyz

Monday, July 29, 2019

Cara menggunakan Shell backdoor untuk SEO

Hello guys, jumpa lagi bersama om heker, kali ini omheker akan membagikan tutorial Cara menggunakan Shell backdoor untuk SEO, saya akan menjelaskan sedikit apa itu shell backdoor dan apa itu SEO? 

Shell backdoor adalah jutsu terlarang dalam dunia shinobi yakni berupa File script berbasis PHP yang biasanya digunakan para Ninja heker untuk sebagai backdoor di web korbannya, agar bisa mengutak atik file di hosting tanpa harus login admin,

Sedangkan SEO adalah kepanjangan dari "search engine optimization" atau "search engine optimizer". SEO berfungsi sebagai kekuatan jutsu terbesar yang dapat meningkatkan peringkat situs Anda di mesin pencari google.


yuk kita lanjut ke inti pembahasan, Cara menggunakan Shell backdoor untuk SEO, simak baik baik ulasannya


1. Siapkan alat dan bahannya, shell backdoor yang masih fresh, kalo belum bisa beli di teman atau di group group heker, usahakan cari web yang memiliki DA PA tinggi, cara check website nya disini checkpagerank.net.

2. setelah dapat webshell nya masuk kehalaman utamanya, public_html, cari file index.php atau index.html, file ini saja kamu edit dikit jangan sampe ketahuan pemilik web.





3. cara editnya kamu sisipkan anchor text yang tehubung ke link web kamu
jadi scriptnya seperti ini :


<a href="https://www.omheker.com"><font size="1"><b>omheker</b></font></a>
4. Setelah itu kamu usahakan pasang di sudut bawah website, dekat copyright atau apalah pokoknya bawah tak terlihat, 

5. Setelah selesai kamu edit silahkan lihat tampilah utamanya kalo link anchor text kamu sudah muncul di halaman web mereka berarti sudah sukses untuk menanam backlink di web orang lain,

oke sekian dulu  tutorial dari omheker semoga berguna dan bermanfaat kalo ingin bertanya silahkan di kolom komentar,

kalo butuh shell fresh kami juga menyediakan 200+ lebih, silahkan komentar atau email saya di omheker @gmail.com

Sunday, July 28, 2019

Setting Firewall Mikrotik Blokir Netcut


Hello world, jumpa lagi bersama omheker, di tutorial kali ini om heker akan menjelaskan Cara Setting Firewall Mikrotik untuk Blokir Netcut atau Menangkal Netcut Di Mikrotik, dengan cara konfigurasi firewall di mikrotik, seperti setting lease time DHCP, mengaktifkan fitur Add ARP For Leases, menambahkan netmask

Netcut merupakan sebuah software yang berfungsi untuk memutuskan koneksi sebuah jaringan, Netcut banyak di gunakan di jaringan public, jaringan yang bisa di gunakan oleh siapa saja contohnya jaringan kampus, sekolah, kafe, restaurant, 

Tujuan Orang memakai Netcut untuk merampas semua bandwidth yang ada dalam jaringan tersebut, dengan cara memutus semua koneksi laptop atau komputer orang lain kecuali komputer atau laptop dia sendiri.

Untuk para admin warnet atau hotspot hati-hati dengan netcut ya, untuk menangani masalah seperti ini kita bisa menggunakan komputer server / router dan membuat konfiguarsi memblokir aplikasi netcut tersebut, salah satunya dengan alat Mikrotik,settingnya sangatlah mudah, simak baik baik cara dibawah:

A. Persiapan

Konfigurasi yang diperlukan dalam cara ini adalah setting DHCP Servernya, pastikan anda sudah mengkonfigurasinya, jika belum simaklah tutorialnya Konfigurasi DHCP Server Di Mikrotik


B. Edit Konfigurasi DHCP Server

Pertama kali yang kita lakukan adalah setting DHCP, Klik menu IP > DHCP lalu langkah selanjutnya :

1. Setting Lease Time
Di halaman DHCP Server klik tab DHCP, lalu double klik settingan DHCP yang terhubung dengan client, lalu ubahlah batas waktu penyewaan IP client dengan batas 1 hari, agar waktu penyewaan IP dari Mikrotik hanya berlaku satu hari, sehinga lebih dari satu hari IP user tersebut akan ganti dengan IP yang baru.

2. Tandai Add ARP For Leases
Dengan diaktifkannya Add ARP For Leases maka user yang terhubung dengan server mikrotik tidak akan mengganti IP lagi secara manual, fungsinya juga untuk menghindari IP Conflict.







3. Tambahkan Netmask

Masih pada halaman DHCP Server, klik Tab Networks lalu double klik Networks yang di gunakan untuk client, lalu isi Netmask dengan 32.






Ke 3 settingan diatas adalah konfigurasi yang berguna untuk menghentikan aktifitas netcut, selain konfigurasi di atas kita akan menambahkan konfigurasi lainya, 

C. Menambahkan Konfigurasi Firewall

Cara kerja settingan ini adalah memblokir paket icmp, karena netcut baisanya menggunakan protocol icmp dalam sytem kerjanya, maka dari itu netcut benar-benar tidak bisa di gunakan, berikut konfigurasinya :


1. Menambahkan Konfiugrasi Firewall

Pertama Masuk ke  winbox klik menu IP > Firewall

2. Tab General

Pada tab general isi kolom :

Chain dengan Input dan kolom protocol dengan icmp



3. Tab Action


sedangkan pada tab Action isi action dengan Drop




Penjelasan :
Setiap paket data yang akan masuk ke mikrotik (chain = input) yang melalui protocol icmp maka akan di blok (action = drop)

4. Via Script

sedangkan untuk settingan via script, anda bisa langsung copas script berikut :


ip firewall filter add chain=input protocol=icmp action=drop comment="stop Netcut"

Keterangan :

➥ ip firewall filter : letak / folder konfigurasi yang akan di buat
➥ add : untuk menambahkan konfigurasi baru
➥ chain = input  : arah trafik paket data adalah menuju router
➥ protocol = icmp  : protokol yang akan di blok adalah icmp
➥ action = drop  : tindakan yang di gunakan untuk memblok
➥ comment = " ": untuk membuat tanda atau menamai sebuah konfigurasi

D. Cek Konfigurasi Firewall Blokir ICMP


Salah satu dampak dari di blokirnya paket icmp adalah kita tidak bisa melakukan ping ke router, jika anda melakukan ping ke IP Mikrotik maka pesan yang akan muncul adalah "Request Time Out .......", anda bisa mencobanya, buka CMD di komputer user (windows), lalu tuliskan script "ping (IP Mikrotik),




bagaimana mudah bukan konfigurasinya untuk memblokir penggunaan netcut di sebuah jaringan, sekian artikel kali ini semoga dapat membantu.





sumber referensi :
www.bluespedia.xyz

Friday, July 26, 2019

Setting Firewall Mikrotik Blokir Port Virus



Hello sobat om heker, kali ini saya akan membagikan cara Setting Firewall Mikrotik untuk Blokir Port VirusSebagai seorang admin jaringan kita wajib melindungi lalu lintas jaringan yang sedang kita jaga dari hal-hal yang berbahaya, salah satunya dari Virus komputer yang bisa tersebar melalui jaringan network. 

Virus ini biasa disebut dengan malware, yang menyerang komputer melalui port - port jaringan yang terbuka dan tidak terpakai, sehingga virus-virus tersebut bisa dengan leluasa keluar masuk komputer. dan mengakibatkan jaringan terasa lambat di komputer atau laptop kita.

Untuk mengatasi masalah tersebut, kita harus memblokir atau menutup port-port tersebut, tapi apakah anda tahu ?, port berapa saja yang harus di blok, mengingat jumlah port yang ada dalam sebuah jaringan sangatlah banyak, bahkan sampai ribuan port, anda tenang saja berikut sudah saya siapkan port-port yang umumnya di gunakan Virus untuk menginfeksi sebuah komputer (versi wiki mikrotik) dan akan kita blok semuanya, berikut pembahasanya :


A. Konfigurasi Blokir Port Virus Via Winbox

Untuk yang pertama kita akan konfigurasi menggunakan winbox, caranya dengan membuat sebuah firewall.

1. Menambahkan Konfigurasi Filter Rules

Buka winbox, klik IP > Firewall > Tab Filter Rules > pilih tanda +, untuk membuat baru konfigurasi.

2. Klik Tab General

 pada tab general isikan seperti dibawah :

➥ Chain : Virus
➥ Protocol : tcp
➥ Dst-port = 135-139




3. Klik Tab Action

Kemudia di tab action pilih drop, option yang berfungsi untuk memblokir




4. Memberikan Nama Untuk Konfigurasi

karena port yang akan kita blok lebih dari satu, saya sarankan untuk memberi nama di setiap konfigurasi yang telah di buat, agar kita bisa dengan mudah mengetahui tujuan dari konfigurasi tersebut, caranya klik navigasi comment lalu tuliskan sebuah nama untuk menamai konfigurasinya.




B. Konfigurasi Blokir Port Virus Via Script

Kita juga bisa membuatnya dalam bentuk script, anda bisa langsung copy paste script di bawah ini,kalo yang memakai winbox, masuk ke Terminal lalu copas script  berikut :


ip firewall filter add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Drop Messenger Worm"

Keterangan

➥ ip firewall filter : lokasi file yang terkonfigurasi
➥ add : berfungsi menambahkan sebuah konfigurasi baru
➥ chain = Virus : membuat sebuah rule baru
➥ protocol = tcp : protocol di pakai oleh virus
➥ dst-port = 135-139 : port di pakai oleh virus
➥ action = drop : perintah untuk memblokir
➥ comment = "" : perintah dasar untuk memberi nama pada konfigurasi
➥ "Drop Virus" : komentar script



C. Konfigurasi Massal

Karena tidak hanya satu atau dua port saja yang akan kita blokir, maka dari itu untuk mengefektifkan waktu, kita akan konfigurasi port lainya menggunakan script, hanya dengan mengcopykan script di bawah ini ke mikrotik, maka konfigurasi akan selesai.

sebelum anda copas scriptnya, pertama anda tuliskan dulu script berikut ini :


ip firewall filter 

script di atas berfungsi untuk memindahkan file directory yang asalnya berada di system root, akan berpindah ke directory filter, setelah itu barulah copykan script di bawah ini :
➥ add chain = virus protocol = tcp dst-port = 135-139 action = drop comment = "Blokir Blaster Worm"
➥ add chain = virus protocol = udp dst-port = 135-139 action = drop comment = "Blokir Messenger Worm"  
➥ add chain = virus protocol = tcp dst-port = 445 action = drop comment = "Blokir Blaster Worm TCP"
➥ add chain = virus protocol = udp dst-port = 445 action = drop comment = "Blokir Blaster Worm UDP"
➥ add chain = virus protocol = tcp dst-port = 593 action = drop comment = "Blokir Port Virus 1"
➥ add chain = virus protocol = tcp dst-port = 1024-1030 action = drop comment = "Blokir Port Virus 2"
➥ add chain = virus protocol = tcp dst-port = 1080 action = drop comment = "Drop MyDoom"
➥ add chain = virus protocol = tcp dst-port = 1214 action = drop comment = "Blokir Port Virus 3"
➥ add chain = virus protocol = tcp dst-port = 1363 action = drop comment = "Blokir ndm requester"
➥ add chain = virus protocol = tcp dst-port = 1364 action = drop comment = "Blokir ndm server"
➥ add chain = virus protocol = tcp dst-port = 1368 action = drop comment = "Blokir screen cast"
➥ add chain = virus protocol = tcp dst-port = 1373 action = drop comment = "Blokir hromgrafx"
➥ add chain = virus protocol = tcp dst-port = 1377 action = drop comment = "Blokir cichlid"
➥ add chain = virus protocol = tcp dst-port = 1433-1434 action = drop comment = "Blokir Worm"
➥ add chain = virus protocol = tcp dst-port = 2745 action = drop comment = "Blokir Bagle Virus"
➥ add chain = virus protocol = tcp dst-port = 2283 action = drop comment = "Blokir  Dumaru.Y"
➥ add chain = virus protocol = tcp dst-port = 2535 action = drop comment = "Blokir  Beagle"
➥ add chain = virus protocol = tcp dst-port = 2745 action = drop comment = "Blokir  Beagle.C-K"
➥ add chain = virus protocol = tcp dst-port = 3127-3128 action = drop comment = "Blokir  MyDoom"
➥ add chain = virus protocol = tcp dst-port = 3410 action = drop comment = "Blokir  Backdoor OptixPro"
➥ add chain = virus protocol = tcp dst-port = 4444 action = drop comment = "Blokir Worm TCP"
➥ add chain = virus protocol = udp dst-port = 4444 action = drop comment = "Blokir Worm UDP"
➥ add chain = virus protocol = tcp dst-port = 5554 action = drop comment = "Blokir  Sasser"
➥ add chain = virus protocol = tcp dst-port = 8866 action = drop comment = "Blokir  Beagle.B"
➥ add chain = virus protocol = tcp dst-port = 9898 action = drop comment = "Blokir  Dabber.A-B"
➥ add chain = virus protocol = tcp dst-port = 10000 action = drop comment = "Blokir  Dumaru.Y"
➥ add chain = virus protocol = tcp dst-port = 10080 action = drop comment = "Blokir  MyDoom.B"
➥ add chain = virus protocol = tcp dst-port = 12345 action = drop comment = "Blokir  NetBus"
➥ add chain = virus protocol = tcp dst-port = 17300 action = drop comment = "Blokir  Kuang2"
➥ add chain = virus protocol = tcp dst-port = 27374 action = drop comment = "Blokir  SubSeven"
➥ add chain = virus protocol = tcp dst-port = 65506 action = drop comment = "Blokir  PhatBot, Agobot, Gaobot"
➥ add chain = virus protocol = tcp dst-port = 27665 action = drop comment = "Blokir Trinoo 27665"
➥ add chain = virus protocol = tcp dst-port = 31335 action = drop comment = "Blokir Trinoo 31335"
➥ add chain = virus protocol = tcp dst-port = 31846 action = drop comment = "Blokir Trinoo 31846"
➥ add chain = virus protocol = tcp dst-port = 34555 action = drop comment = "Blokir Trinoo 34555"
➥ add chain = virus protocol = tcp dst-port = 35555 action = drop comment = "Blokir Trinoo 35555" 

bagaimana, bisa di copy ga ?

Kalau masih erorr silahkan anda bisa download langsung scrtiptnya di sini :

https://drive.google.com/file/d/0B257iZePQCRsSTZrX2lqbnhLUE0/view?usp=sharing

Sangat mudah bukan konfigurasinya ?, semoga dengan konfigurasi di atas dapat membantu anda untuk mengamankan jaringan anda dari serangan-serangan virus, sekian tutorial kali ini semoga bermanfaat :D.


Sumber Referensi :

http://wiki.mikrotik.com/wiki/Protecting_your_customers
https://www.bluespedia.xyz/2017/02/melindungi-user-dengan-memblokir-port.html

Thursday, July 25, 2019

Cara Kirim Email Gmail Via Winbox Di Mikrotik


Hello sobat omheker, pada tutorial kali ini om heker akan membagikan cara Kirim Email Gmail Via Winbox Di Mikrotik, Sebelum anda memulai tutorial ini, terlebih dahulu pastikan kalian mengetahui email yang akan dipakai, settingan IP Address dan port yang dipakai, bagi pememakai Gmail, tidak perlu bimbang atau galau... karena pada tutorial ini omheker juga memakai gmail, tinggal anda menyesuiakan saja.

A. Setting Email Di Mikrotik

1. Persiapan

Sebagai langkah persiapan ada hal yang harus di lakukan, yaitu mengubah pengaturan akun google yang di gunakan, agar akun tersebut bisa di gunakan di semua perangkat, seperti Mikrotik, caranya klik link di bawah ini yang akan mengarahkan anda pada settingan security Google :

https://www.google.com/settings/security/lesssecureapps


Pada tampilan diatas secara default pengaturan akun gmail anda dalam pilihan Off, silahkan anda pilih option Turn On.  serta baca kalimat diatas sebelum mengaktifkan

2. Menampilkan Halaman Konfigurasi Email

Setelah itu, masuk ke mikrotik via winbox, klik menu Tools kemudian klik Email

3. Konfigurasi Email

lalu isilah kolom yang tersedia :





➥ Server : Input dengan IP Address Email yang dipakai

➥ Port : Port Email

➥ Untuk Star TLS : Security email yang di pakai, apakah memamakai TLS/tidak

➥ From : Nama / alamat email anda

➥ User : Alamat Email yang di gunakan

➥ Password : Password Email yang di gunakan.

➥ Jika sudah Klik OK



4. Setting Email Di Mikrotik Via Script

Untuk versi scriptnya tuliskan saja script berikut :

/tool e-mail set address=[:resolve smtp.gmail.com] from=<alamat_email@anda.com> password=password_email port=587 start-tls=yes user=alamat_email@anda.com

untuk versi script, ada yang berbeda pada pengaturan addressnya, yaitu kita tidak menuliskan IP Address email yang di gunakan, melainkan script [:resolve smtp.gmail.com], script tersebut berfungsi untuk menentukan IP address gmail secara otomatis.

B. Mengirim Email Di Mikrotik

Sesudah anda konfigurasi emailnya di mikrotik, kemduian sebagai pengetesan cobalah untuk kirim email lewat mikrotik, caranya :

1. Menampilkan Halaman Pengiriman Pesan

Pada tampilan utama dimikrotik, pilih Tool > Email > kemudian klik navigasi Send Email

2. Isi Data Yang Di Butuhkan



➥ Address : IP address email

➥ Port : Port email

➥ User : Alamat email

➥ Password : Password email

➥ TLS (tergantung dari security yang di gunakan)

➥ TO : Alamat email penerima

➥ CC : Alamat email penerima

➥ From : Nama / Alamat email pengirim

➥ Subject : Judul dari Email

➥ Body : Pesan Email yang akan di kirimkan

➥ File : Pilih file yang ingin di kirimkan sebagai lampiran

Jika sudah semua, lalu klik send email untuk kirim pesan


3. Mengirim Email Via Script

Sedangkan untuk versi scriptnya :

/tool e-mail send to=alamat_email@penerima.com subject="Kirim Email Via Mikrotik" body="SUKSES !" start-tls=yes file=BluesPedia.backup

maksud dari script diatas, saya akan kirim email ke alamat_email@penerima.com subjectnya "Send Email Via Mikrotik", isi pesan Sukses, menggunakan tls dan melampirkan file backup dengan nama BluesPedia

4. Cek Inbox Email

Untuk cek berhasil atau tidaknya, cobalah cek inbox email kalian, pastikan ada inbox masuk, contohnya seperti ini :



C. Mencatat Aktifitas Email Di Mikrotik

Selain untuk mengirim email, mikrotik juga bisa dipakai untuk melihat aktifitas / log email, caranya :

1. Via Winbox

Klik menu System > logging > lalu klik tanda +, lalu isi kolom Topics dengan E-mail dan kolom action dengan memory, jika sudah klik OK



2. Via Script

untuk scriptnya tuliskan saja script berikut :

/system logging add topics=e-mail action=memory

3. Mengecek Aktifitas Email

Sedangkan untuk mengecek aktifitasnya, klik menu Log

D. Monitoring IP DNS Server Google Dengan Email

selain itu bisa juga kita gunakan untukmonitoring status DNS Google,
mengapa saya memilih DNS Google ?, kenapa buka  yang lain, karena omheker menggunakan produk google, yaitu gmail. cara membuatnya sebagai berikut :

1. Menggunakan Winbox

Pilih menu Tools > Netwatch > klik tanda +,  setelah itu pada :


a. Tab Host

Isi data yang di minta, contohnya seperti ini :



b. Tab Up

Sedangkan untuk Tab Up isi dengan script :

/tool e-mail send to=alamat_email@penerima.com subject="Router | DNS Google UP!" body="DNS Google UP" start-tls=yes




fungsi dari script di atas adalah untuk memberikan notifikasi yang akan di kirimkan melalui email, jika DNS sedang Up.

c. Tab Down

tidak jauh beda dengan Up, hanya berbeda pada subject dan isi dari pesan yang akan di kirimkan saja, berikut scriptnya :

/tool e-mail send to=alamat_email@penerima.com subject="Router | DNS Google Down!" body="DNS Google Down !" start-tls=yes





2. Menggunakan Script

untuk via script, berikut ini :

tool netwatch add host=8.8.8.8 interval=10s timeout=1s up-script="/tool e-mail send to=alamat_email@penerima.com subject=\"Router | DNS Google UP!\" body=\"DNS Google UP\" start-tls=yes" down-script="/tool e-mail send to=alamat_email@penerima.com subject=\"Router | DNS Google Down!\" body=\"DNS Google Down !\" start-tls=yes"

Untuk script  keseluruhan bisa kalian copy / download di sini :

https://drive.google.com/file/d/0B257iZePQCRscE5pVE9fSEZjOGM/view?usp=sharing

Demikianlah tutorial mengenai Cara Kirim Email Gmail Via Winbox Di Mikrotik, untuk tutorial selanjutnya om heker akan saya bahas cara membackup konfigurasi mikrotik dan mengirimnya langsung ke email secara otomatis, Sekian dan terima kasih.


sumber referensi: Bluespedia.xyz

Monday, July 22, 2019

Cara Blok DNS Manual di Mikrotik


Halo sobat om heker... kali ini om heker akan membagikan tutorial Cara Blok DNS Manual di Mikrotik, atau dalam arti lain teknik cara mengalihkan situs di mikrotik dns statik yang kita sudah konfigurasi.

Kalo kamu seorang admin jaringan yang sering mengalami hal di atas contohnya misalnya saya sendiri memblokir semua akses ke situs jual beli online atau marketplace (contohnya olx, bukalapak, tokopedia, lazada dan situs lainnya), atau situs-situs berita atau informasi (detik, tribunnews) sosial media (Facebook) dan streaming (Youtube), mereka merasa keberatan dengan adanya sistem blok situs-situs tersebut dengan berbagai alasan, dan ujung ujungnya saya mengalah dan hanya memblokir facebook dan youtube saja.

Hasil gambar untuk block website

Memang untuk memblokir situs di mikrotik sangat gampang guys, tapi ada ada aja user yang jahil mengganti DNS yang telah kita setting.
Dalam Mikrotik ada sebuah settingan yang bisa kita gunakan untuk Blok DNS yang di input Manual di Mikrotik, sehingga ketika user mengganti settingan DNS pada komputernya contohnya dns Google, maka settingan tersebut tidak akan ngefek dan hasilnya situs masih tetap di blokir, untuk membuatnya berikut tutorialnya :


A. Persiapan

- Konfigurasi DNS pada mikrotik
- Konfigurasi IP pada Client (baik static atau DHCP), pastikan konfigurasi IP, Gateway dan DNSnya sama dengan Mikrotik

B. Membuat Firewall Baru

Pertama Kalian buka halaman utama di mikrotik lalu klik menu system > Firewall > Tab NAT > Klik plus +

C. Tab General

lalu pada tab general isi kolom seperti dibawah ini :
➥ Chain pilih dstnat
➥ Protocol isikan 17 (udp) (Protocol yang digunakan DNS)
➥ Dst. Port isikan 53 (Port yang di gunakan DNS)


D. Tab Action
➥ Action : Redirect
➥ To Ports : 53



E. Testing | Ubah Konfigurasi DNS Client
Sebelum anda mengubah konfigursi DNS Client, pastikan terlebuh dahulu situs yang di blokir tidak bisa di akses, jika sudah :

1. Menampilkan Halaman Network & Sharing Center (NSC)
pada system windows, klik start / logo windows lalu tuliskan "Network", lalu klik pada hasil pencarian "Network and Sharing Center"

2. Menampilkan Properties Jaringan
Di halaman NSC, lihatlah kesebelah kiri, diantara navigasi yang ada klik Change Adapter, setelelah itu klik kanan jaringan yang sedang di gunakan bisa Wifi atau LAN, lalu pilih Properties

3. Menampilkan Properties TCP/IPv4
Didalam tampilan network Propetries, kamu scroll ke bawah kemudian klik Internet Protocols Version 4 (TCP/IPv4)

4. Ubah DNS
Setelah itu pilih di bagian bawah "Use the following DNS Servers Address"lalu isi pada kolom Preferred DNS Servers dan Alternate DNS Server dengan IP DNS yang bisa mengakses semua website misalnya DNS Google, isi dengan 8.8.8.8 dan alternate DNS 8.8.4.4



Jika sudah klik OK

F. Akses Situs
cobalah untuk mengakses kembali situs yang di blokir, jika situs masih tidak bisa di akses maka konfigurasi berhasil.

Itulah konfigurasi yang harus kita lakukan agar user tidak bisa mengganti DNS secara manual, yang bisa membuat konfigurasi blokir situs yang telah di buat sia-sia, sekian tutorial kali ini semoga bermanfaat.


Sunday, July 21, 2019

Kamus dan Istilah Penting Dalam Mikrotik


Hai Guys, jumpa lagi pada kesempatan ini om heker akan membagikan pengetahuan dasar router mikrotik tentang istilah istilah dalam setting mikrotik yang biasa digunakan dalam konfigurasi, oke simak baik  baik instilah dibawah:

System
paket paket yang wajib diinstal karena merupakan aplikasi utama dari Mikrotik

PPP(Point to Point Protocol)
adalah paket yang memuat protokol PPP. Paket ini dibutuhkan untuk fitur komunikasi serial dengan menggunakan PPP, ISDN PPP, L2TP, dan PPTP serta komunikasi PPP on Ethernet(PPPoE). Paket PPP dipakai untuk komunikasi Wide Area Network dengan menggunakan komunikasi serial mode asyncronous maupun mode synchronous.

DHCP(Dynamic Host Configuration Protocol), 
paket yang memuat fitur DHCP yang dibutuhkan untuk menjadi client maupun server.

Advanced –tools
memuat fitur e-mail client, ping, netwatch, traceroute, bandwidth tester, traffic monitoring, mrtg, dan utility yang lain, yang sering dibutuhkan untuk mengetahui kondisi terkini router maupun jaringan. 

Fitur Netwatch,
adalah salah satu fitur dari mikrotik yang bisa menjadikan Mikrotik menjadi lebih hebat dan juga dapat memilih konfigurasi berdasarkan script  yang sesuai dengan kondisi jaringan (netwatch).

Arlan
merupakan salah satu fitur mikrotik support penggunaan card ISA arlan 655 Wireless Interface agar bisa secara transparan berkomunikasi dengan lawannya.

GPS
mikrotik GPS biasanya digunakan sebagai penerima Global Poasitioning System(GPS) sebagai referensi waktu Network Time Protokol (NTP) dan lokasi.

Hotspot
sering digunakan untuk melakukan authentication, atau login pengguna sebelum melakukan access jaringan melalui gerbang hotspot. 

ISDN
mikrotik router bisa berfungsi sebagai ISDN client ataupun server. Fungsi dial- up dapat diatur dial-on- demand. IP address yang didapat oleh ISP dapat digunakan sebagai default route table.

LCD
biasa digunakan untuk menampilkan informasi kondisi terkini sistem mikrotik melalui layer LCD mini yang tersambung ke paralel ataupun USB.

NTP ( Network Time Protocol),
biasa digunakan untuk menyesuaikan sistem waktu komputer di jaringan.

Radio LAN
Radio LAN adalah fitur mikrotik yang mendukung penggunaan wireless radio LAN.

Router Board
Berfungsi untuk mensupport penggunaan mikrotik pada mainboard khusus. pada dasarnya merupakan komputer mini (tanpa storage, vga dan sound) dengan kartu jaringan, daya lebih sedikit ( cukup + 12 VDC) dan performa yang sangat minim. 

Routing
diperlukan jika jaringan menggunakan routing dynamic. Mikrotik juga dapat menggunakan RIP, OSPF, maupun BGP versi 4.

Security,
berisikan dukungan untuk keamanan komunikasi. Paket ini diperlukan oleh mikrotik untuk menjalankan IP security(IP Sec), Secure Shell, dan untuk menjalankan Win Box pada mode aman (secure).

Telepony
berguna untuk mengatur layanan komunikasi dengan menggunakan Voice Over IP (VoIP). Paket ini selain memberikan fungsi gatekeeper juga mendukung penggunaan beberpa hardware VoIP terpasng pada Mikrotik Router OS.

UPS
UPS adalah fitur yang memudahkan para admin untuk memonitor dan mengamankan router dari kerusakan akibat gangguan tegangan listrik. 

Mikrotik web proxy
biasanya berfungsi sebagai proxy dalam HTTP/HTTPS normal dan transparant.

Address List
adalah Pengelompokan IP address yang berdasarkan interfaces


Backup System
Membackup atau menyimpan hasil konfigurasi setting mikrotik kita

Bonding
bukan rambut yang dibonding ya guys tapi bonding adalam mikrotik adalah  menggabungkan beberapa ethernet ke dalam 1 pipa pada koneksi yang sangat cepat.

Bridge
adalah sebagai fungsi bridge spanning tree, multiple bridge interfaces, bridge firewalling.

Domain Name Server
fungsinya Untuk menerjemahkan IP menjadi domain, begitu pun sebaliknya

Data Rate Management
adalah Qos berdasar HTB dengan fungsinya sebagai burst, PCQ, RED, SFQ FIFO queue, CIR, MIR, limit antar peer to peer.

Firewall dan NAT
biasa digunakan Sebagai filter koneksi seperti peer to peer, source NAT, dan destination NAT, dan juga mampu filter berdasarkan IP address, MAC, dan protokol IP.


ISDN
ISDN adalah dial-in/dial-out, dengan otentifikasi PAP, CHAP, MSCHAPv2, Radius. Cisco HDLC, x751, x75ui, x75bui line protokol dan support 128K bundle, 

Management Bandwidth
Untuk memanage/mengatur alokasi bandwidth ke client

M3P
(Mikrotik Protokol Paket Packer)untuk wireless links dan ethernet.

MNDP (Mikrotik Discovery Neighbor Protocol)
juga mendukung Cisco Discovery Protocol (CDP)


Monitoring/Accounting
Laporan traffic IP, log, statistik graphs yang dapat di akses melalui HTTP.


Point to Point Tunneling Protocol
PPTP, PPPoE, dan L2TP Access Concentrators, Protokol Otentikasi menggunakan PAP, CHAP, MSCHAPv1, MSCHAPv2, otentikasi dan laporan RADIUS, enkripsi MPPE, Kompresi untuk Ppoe, Limit data rate.

Proxy
Cache untuk FTP dan HTTP proxy server, HTPPS proxy, Transparent Proxy untuk DNS dan HTTP, mendukung protokol SOKCS, mendukung parent proxy, statik DNS.

Restore System
berfungsi sebagai mengembalikan konfigurasi Mikrotik ke settingan awal yang disimpan

SDSL
berfungsi sebagi fukungan Single Line DSL, atau Mode pemutusan jalur koneksi dan jaringan.

Simple Tunnels
Tunnels IPIP dan EoIp (Ethetnet Over IP)

SNMP
Mode akses Read only


Tool
Ping, tracerroute, bandwidth test, ping flooog, telnet, SSH, Packet sniffer, Dinamik DNS Update.

UPnP
Mendukung antarmuka universal Plug and Play.

VLAN
fitur pendukung Virtual LAN IEEE802.1q untuk digunakan jaringan ethernet dan wireless, multiple VLAN, VLAN bridging.

VOIP
biasa digunakan untuk aplikasi Voice over IP

VRRP
biasa digunakan untuk Mendukung Virtual Router Redudant Protocol

Winbox
winbox adalah salah satu Aplikasi mode GUI untuk meremote dan mengkonfigurasi Mikrotik secara gampang


Itulah istilah & fitur Mikrotik yang om heker bisa jelaskan, dan masih banyak lagi istilah & fitur mikrotik lainya selain yang ada diatas, oleh karena itu, jika ada yang masih kurang atau kurang jelas  silahkan kirimkan komentar, saran, dan sumber fitur mikrotik lainya di kolom komentar.

Sekian, Terima kasih