Port Knocking On New Post | Mengetuk Untuk Mendapatkan Akses

Soefyan Syah
Soefyan Syah8 Jan 2023
firewallmikrotik

Seperti sembuah rumah, ada sebuah pintu yang di gunakan untuk masuk kedalam rumah. Misalnya jika ada yang mengetuk pintu kamu apakah akan langsung kamu buka kan pintu ?. mungkin tidak kamu pasti akan bertanya siap kepada orang yang mengetuk pintu ? . kemudian yang mengetuk pintu menjawab 'aku yono', kemudian kamu akan melihat apakah benar itu yono . ternyata benar itu yono kemudian kamu membebukakan pintu. Simple nya sih seperti itu.

Photo by <a href="https://unsplash.com/@alexeyshikov?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText">Alexey Shikov</a> on <a href="https://unsplash.com/photos/qarKz3qU5NA?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText">Unsplash</a>   Knoking Port Mikrotik
Cara Mendapatkan Akses Dengan Memberikan Ketukan

Di Mikrotik bisa juga kita terapkan cara seperti itu. jadi kamu harus melakukan akses beruntun menggunakan protokol ICMP sehingga bisa di konfirmasi bahwa akses kamu adalah akses yang di kenali sehingga ip kamu bisa di masukan ke ip address list sebagai ip whitelist.

Skript Firewall


/ip firewall filter
# Place this rule early in the list.
add action=jump chain=input comment="Check port knock" icmp-options=8:0-255 jump-target=knock packet-size=!0-99 protocol=icmp


add action=accept chain=input comment="ACCEPT TLS after knock" dst-port=443 protocol=tcp src-address-list=KNOCK-SUCCESS
add action=accept chain=input comment="ACCEPT SSH after knock" dst-port=22 protocol=tcp src-address-list=KNOCK-SUCCESS


add action=return chain=knock comment="KNOCK FAILURE return" src-address-list=KNOCK-FAILURE

add action=add-src-to-address-list address-list=KNOCK-SUCCESS address-list-timeout=1h chain=knock comment="KNOCK 3rd - success 600" packet-size=628 src-address-list=KNOCK2
add action=return chain=knock comment="KNOCK 3rd - success return" src-address-list=KNOCK-SUCCESS

add action=add-src-to-address-list address-list=KNOCK-FAILURE address-list-timeout=1m chain=knock comment="KNOCK 3rd - failure" src-address-list=KNOCK2
add action=return chain=knock comment="KNOCK 3rd - failure return" src-address-list=KNOCK-FAILURE

add action=add-src-to-address-list address-list=KNOCK2 address-list-timeout=1m chain=knock comment="KNOCK 2nd - success 500" packet-size=528 src-address-list=KNOCK1
add action=return chain=knock comment="KNOCK 2nd - success return" src-address-list=KNOCK2

add action=add-src-to-address-list address-list=KNOCK-FAILURE address-list-timeout=1m chain=knock comment="KNOCK 2nd - failure" src-address-list=KNOCK1
add action=return chain=knock comment="KNOCK 2nd - failure return" src-address-list=KNOCK-FAILURE

add action=add-src-to-address-list address-list=KNOCK1 address-list-timeout=1m chain=knock comment="KNOCK 1st - success 400" packet-size=428
add action=return chain=knock comment="KNOCK 1st - success return" src-address-list=KNOCK1

add action=add-src-to-address-list address-list=KNOCK-FAILURE address-list-timeout=1m chain=knock comment="KNOCK 1st - failure"

Pemahaman

Dari skrip di atas kamu bisa membuka akses dengan cara melakukan 1 ping dengan size 400 kemudian , 1 ping dengan size 500, kemudian 1 ping dengan size 600 .

dengan demikian kamu akan mendapatkan akses. jika step di atas tidak di jalankan secara berurutan maka kamu tidak bisa mendapatkan akses . untuk skrip di mac os seperti di bawah ini.

ping 103.173.128.2 -s 400 -c 1
ping 103.173.128.2 -s 500 -c 1
ping 103.173.128.2 -s 600 -c 1
Soefyan Syah

Written by Soefyan Syah

Hey there! I hope you find this post useful. If you have anything to say, questions or feedback, send me a tweet or an email.