Wednesday, September 7, 2011

Block TCP Flag rst

Mengapa TCP Flag rst diblock ? Untuk penjelasan lanjutan tentang TCP Flag rst, silahkan dibuka kembali halaman Transmission Control Protocol Flag, jika dirasa tidak diperlukan, maka sebaiknya di block saja karena dikhawatirkan hanya akan menjadi sebab terjadinya kesalahan konfigurasi atau kesalahan-kesalahan lainnya mengingat sifat dasar dari tcp flag rst ini adalah respon atas permintaan pembuatan koneksi.

Cukup ketikkan rule dibawah ini pada MikroTik, maka akses tcp dengan flag rst telah dapat diblock.

/ip firewall filter

add chain=input protocol=tcp tcp-flags=rst \

action=drop comment="block tcp rst"


Dan letakkan diatas input dengan action drop lainnya.