Port Knocking On New Post | Mengetuk Untuk Mendapatkan Akses
Seperti sembuah rumah, ada sebuah pintu yang di gunakan untuk masuk kedalam rumah. Misalnya jika ada yang mengetuk pintu kamu apakah akan langsung kamu buka kan pintu ?. mungkin tidak kamu pasti akan bertanya siap kepada orang yang mengetuk pintu ? . kemudian yang mengetuk pintu menjawab 'aku yono', kemudian kamu akan melihat apakah benar itu yono . ternyata benar itu yono kemudian kamu membebukakan pintu. Simple nya sih seperti itu.

Di Mikrotik bisa juga kita terapkan cara seperti itu. jadi kamu harus melakukan akses beruntun menggunakan protokol ICMP sehingga bisa di konfirmasi bahwa akses kamu adalah akses yang di kenali sehingga ip kamu bisa di masukan ke ip address list sebagai ip whitelist.
Skript Firewall
/ip firewall filter
# Place this rule early in the list.
add action=jump chain=input comment="Check port knock" icmp-options=8:0-255 jump-target=knock packet-size=!0-99 protocol=icmp
add action=accept chain=input comment="ACCEPT TLS after knock" dst-port=443 protocol=tcp src-address-list=KNOCK-SUCCESS
add action=accept chain=input comment="ACCEPT SSH after knock" dst-port=22 protocol=tcp src-address-list=KNOCK-SUCCESS
add action=return chain=knock comment="KNOCK FAILURE return" src-address-list=KNOCK-FAILURE
add action=add-src-to-address-list address-list=KNOCK-SUCCESS address-list-timeout=1h chain=knock comment="KNOCK 3rd - success 600" packet-size=628 src-address-list=KNOCK2
add action=return chain=knock comment="KNOCK 3rd - success return" src-address-list=KNOCK-SUCCESS
add action=add-src-to-address-list address-list=KNOCK-FAILURE address-list-timeout=1m chain=knock comment="KNOCK 3rd - failure" src-address-list=KNOCK2
add action=return chain=knock comment="KNOCK 3rd - failure return" src-address-list=KNOCK-FAILURE
add action=add-src-to-address-list address-list=KNOCK2 address-list-timeout=1m chain=knock comment="KNOCK 2nd - success 500" packet-size=528 src-address-list=KNOCK1
add action=return chain=knock comment="KNOCK 2nd - success return" src-address-list=KNOCK2
add action=add-src-to-address-list address-list=KNOCK-FAILURE address-list-timeout=1m chain=knock comment="KNOCK 2nd - failure" src-address-list=KNOCK1
add action=return chain=knock comment="KNOCK 2nd - failure return" src-address-list=KNOCK-FAILURE
add action=add-src-to-address-list address-list=KNOCK1 address-list-timeout=1m chain=knock comment="KNOCK 1st - success 400" packet-size=428
add action=return chain=knock comment="KNOCK 1st - success return" src-address-list=KNOCK1
add action=add-src-to-address-list address-list=KNOCK-FAILURE address-list-timeout=1m chain=knock comment="KNOCK 1st - failure"Pemahaman
Dari skrip di atas kamu bisa membuka akses dengan cara melakukan 1 ping dengan size 400 kemudian , 1 ping dengan size 500, kemudian 1 ping dengan size 600 .
dengan demikian kamu akan mendapatkan akses. jika step di atas tidak di jalankan secara berurutan maka kamu tidak bisa mendapatkan akses . untuk skrip di mac os seperti di bawah ini.
ping 103.173.128.2 -s 400 -c 1
ping 103.173.128.2 -s 500 -c 1
ping 103.173.128.2 -s 600 -c 1