Konfigurasi Dasar MikroTik

Atur identitas, interface, IP address, gateway, DNS, DHCP, dan NAT.

Panduan Fungsi & Contoh Langkah Penggunaan Basic Config PETUNJUK RESMI
1. Fungsi Utama Fitur Basic Config

Fitur ini meng-generate fondasi utama router MikroTik dari kondisi kosong (fresh install / reset configuration). Mencakup pengaturan identitas router (system identity), penamaan interface WAN & LAN, IP Address, Gateway internet, DNS Resolver dengan cache, DHCP Server otomatis untuk klien LAN, serta NAT Masquerade agar seluruh perangkat di jaringan lokal dapat mengakses internet.

2. Contoh Skenario Penggunaan

Setup router baru (misal RB750Gr3 atau hEX) untuk kantor kecil / kafe: Port ether1 tersambung ke modem ISP (Indihome/Biznet/FirstMedia), port ether2-ether5 digabung dalam Bridge LAN dengan IP gateway 192.168.88.1/24 yang mendistribusikan IP DHCP otomatis ke laptop dan Access Point.

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Versi RouterOS: Pilih RouterOS v7 (jika router menggunakan ROS 7.x) atau RouterOS v6.
2
Atur Koneksi WAN: Tentukan interface WAN (cth: ether1) dan tipe koneksi (DHCP Client jika modem ISP sudah bridge/NAT, atau Static IP / PPPoE).
3
Atur Jaringan LAN: Beri nama Bridge LAN, masukkan IP Address gateway (cth: 192.168.88.1/24) dan centang aktifkan DHCP Server.
4
Generate Script: Klik tombol "Generate Basic Config" di bagian bawah, lalu salin (copy) seluruh script yang dihasilkan.
5
Tempel di MikroTik: Buka Winbox ➔ menu New Terminal ➔ Paste script tersebut ➔ Tekan Enter.
Cara Verifikasi Berhasil: Buka IP ➔ Addresses (pastikan IP WAN & LAN muncul), buka IP ➔ Routes (status 0.0.0.0/0 bertanda reachable), lalu lakukan uji coba ping ke internet di Terminal: /ping 8.8.8.8.

RouterOS Version

WAN (Internet)

LAN (Lokal)

DNS & DHCP

Firewall Rules Generator

Buat aturan firewall untuk melindungi router dan jaringan Anda.

Panduan Fungsi & Contoh Langkah Penggunaan Firewall Rules PETUNJUK RESMI
1. Fungsi Utama Fitur Firewall

Fitur ini menyusun lapisan pertahanan router dan jaringan menggunakan Stateful Packet Inspection (SPI). Mengamankan Input Chain (mencegah router diretas/diakses dari WAN luar) dan Forward Chain (mengatur traffic yang melintasi router antar klien LAN dan internet). Meliputi proteksi drop invalid packets, pembatasan ICMP ping flood, drop open DNS resolver dari publik, dan proteksi port manajemen router.

2. Contoh Skenario Penggunaan

Mengamankan router yang memiliki IP Publik atau IP WAN terbuka dari ISP agar port Winbox (8291), SSH (22), dan WebFig (80) tidak bisa di-scan atau di-brute force oleh botnet di internet, serta mencegah router dijadikan DNS relay attack.

3. Contoh Langkah Penggunaan Step-by-Step
1
Input Chain: Centang "Accept Established & Related" dan "Drop Invalid" sebagai aturan pertama yang wajib ada.
2
Layanan Manajemen: Centang akses yang diizinkan (Winbox, SSH, WebFig) dan aktifkan proteksi DNS agar port 53 hanya terbuka dari LAN.
3
Forward Chain: Aktifkan filter forward untuk mencegah paket rusak (invalid) lolos ke perangkat klien.
4
Generate & Pasang: Klik "Generate Firewall Script" ➔ Salin script ➔ Paste di New Terminal Winbox.
Cara Verifikasi Berhasil: Buka IP ➔ Firewall ➔ Filter Rules. Pastikan rule berurutan rapi dan kolom Packets & Bytes mulai bertambah angka counting traffic-nya.

Input Chain (Protect Router)

Forward Chain (Protect Network)

Port Forwarding / DSTNAT (Opsional)

Jadwal Akses Sosial Media

Atur akses konten sosial media berdasarkan jam kerja. Di luar jam kerja hanya WhatsApp & Facebook yang bisa diakses.

Panduan Fungsi & Contoh Langkah Penggunaan Jadwal Akses Sosmed PETUNJUK RESMI
1. Fungsi Utama Fitur Jadwal Sosmed

Mengatur jadwal otomatis pembatasan atau pemblokiran aplikasi hiburan/sosmed (TikTok, YouTube, Instagram, Facebook, Netflix, dll.) pada jam-jam produktif. Menggunakan kombinasi /system scheduler, /system script, dan address-list firewall sehingga transisi buka-tutup akses berjalan otomatis tanpa perlu intervensi manual setiap hari.

2. Contoh Skenario Penggunaan

Penerapan di kantor atau laboratorium sekolah: Dari pukul 08.00 hingga 17.00, akses YouTube dan TikTok ditutup agar karyawan/siswa fokus bekerja dan bandwidth kantor tidak habis. Di luar jam kerja (setelah jam 17.00), firewall otomatis membuka blokir sehingga karyawan bebas beristirahat.

3. Contoh Langkah Penggunaan Step-by-Step
1
Tentukan Jam Kerja: Masukkan waktu mulai jam kerja (misal 08:00) dan jam selesai (misal 17:00).
2
Pilih Platform yang Diblokir: Centang aplikasi yang ingin dibatasi (TikTok, YouTube, IG, Facebook, dll.).
3
Generate Script: Klik "Generate Scheduler Script" dan copy script yang muncul.
4
Terapkan di Winbox: Buka New Terminal ➔ Paste script ➔ Pastikan jam router (SNTP) sudah akurat (WIB/WITA/WIT).
Cara Verifikasi Berhasil: Buka menu System ➔ Scheduler di Winbox. Anda akan melihat 2 scheduler (cth: sosmed-start-block & sosmed-stop-block) dengan status Next Run yang menghitung mundur sesuai waktu yang ditentukan.
Cara Kerja: Saat jam kerja, semua sosial media bisa diakses. Di luar jam kerja, hanya WhatsApp dan Facebook yang diizinkan, sosmed lainnya diblokir.

Jam Kerja

Selalu Diizinkan (24 Jam)

Platform ini tetap bisa diakses meskipun di luar jam kerja. Pilih semua aplikasi yang selalu diizinkan.

Diblokir di Luar Jam Kerja

Platform ini hanya bisa diakses saat jam kerja. Di luar jam kerja akan diblokir. Pilih semua yang ingin diblokir.

0 platform dipilih

Target Jaringan & Anti-Bypass

Blokir protokol VPN (OpenVPN, WireGuard, L2TP, PPTP, IPSec) pada Source Network di atas, agar pengguna tidak bisa bypass jadwal menggunakan aplikasi VPN/Proxy.

Keamanan Jaringan & Anti Brute-Force

Hardening MikroTik: proteksi brute-force, port scan detection, DDoS protection, dan disable services.

Panduan Fungsi & Contoh Langkah Penggunaan Security & Hardening PETUNJUK RESMI
1. Fungsi Utama Fitur Security & Hardening

Fitur ini melakukan penguncian ketat (hardening) pada sistem RouterOS. Mencegah serangan tebak password massal (Brute-Force SSH/FTP/Telnet/Winbox) dengan mekanisme tahapan blacklist bertingkat (stage 1, 2, 3), mendeteksi dan memblokir port scanner (Nmap, Masscan), menonaktifkan layanan lawas yang tidak aman (Telnet, FTP, WWW, API), serta membatasi subnet IP yang berhak login ke router.

2. Contoh Skenario Penggunaan

Router core / distribusi yang terkoneksi langsung ke IP Publik internet sering dibanjiri ribuan percobaan login SSH dan Winbox oleh scanner botnet dari luar negeri. Hardening ini secara instan memasukkan IP penyerang ke blacklist drop selama 24 jam setelah 3 kali gagal login.

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Proteksi Brute-Force: Centang proteksi SSH, FTP, dan Winbox. Tentukan durasi blacklist (cth: 1 hari).
2
Disable Unused Services: Centang opsi disable untuk Telnet (port 23), FTP (port 21), dan port API yang tidak dipakai.
3
Port Scan Detection: Aktifkan deteksi PSD untuk otomatis drop IP yang melakukan scanning port router.
4
Generate & Eksekusi: Klik tombol "Generate Security Script" ➔ Salin ➔ Paste di New Terminal Winbox.
Cara Verifikasi Berhasil: Buka IP ➔ Services (pastikan service telnet & ftp berwarna abu-abu/disabled). Buka IP ➔ Firewall ➔ Address Lists, jika router diserang botnet, IP penyerang akan otomatis muncul di daftar blacklist.

Anti Brute-Force

Deteksi & blokir percobaan login berulang.

Port Scan & DDoS Protection

Disable Services

Matikan service yang tidak digunakan untuk keamanan.

Security Tambahan

Route / Mangle / NAT / VPN

Konfigurasi tingkat lanjut: Load Balancing, Failover, Static Routing, Port Forwarding, dan VPN Tunneling.

Panduan Fungsi & Contoh Langkah Penggunaan Routing & VPN PETUNJUK RESMI
1. Fungsi Utama Modul Routing & VPN

Modul ini menyediakan generator konfigurasi tingkat lanjut untuk perutean paket data dan interkoneksi jarak jauh. Fitur mencakup: Load Balancing PCC (Per Connection Classifier) untuk menggabungkan 2 atau lebih ISP, Failover Otomatis (Recursive Gateway Check) agar internet tidak putus saat salah satu link down, WireGuard & L2TP/IPsec VPN untuk remote office / site-to-site antar cabang, serta protokol dinamis BGP & OSPF.

2. Contoh Skenario Penggunaan

Sebuah kantor memiliki 2 koneksi ISP: Indihome 100 Mbps (ISP 1) dan Biznet 100 Mbps (ISP 2). Dengan Load Balancing PCC 2 WAN, seluruh klien kantor menikmati kapasitas gabungan 200 Mbps secara proporsional. Jika salah satu ISP kabelnya terputus, fitur failover otomatis mengalihkan 100% traffic ke ISP yang masih hidup tanpa jeda.

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Sub-Tool: Klik kartu fitur yang Anda butuhkan (misal PCC Load Balancing, Failover, atau WireGuard VPN).
2
Masukkan Parameter ISP / Interface: Masukkan nama interface ISP 1 (cth: ether1), ISP 2 (cth: ether2), gateway IP, dan rasio bandwidth masing-masing.
3
Generate Script: Klik tombol generate pada formulir sub-tool tersebut, lalu salin script CLI yang muncul.
4
Terapkan di MikroTik: Buka Winbox ➔ New Terminal ➔ Paste script secara berurutan.
Cara Verifikasi Berhasil: Buka IP ➔ Firewall ➔ Mangle (lihat perhitungan hit bytes di rule PCC). Buka IP ➔ Routes (lihat kedua default route aktif bertanda A S (Active Static)). Cabut kabel ISP 1 untuk menguji apakah failover berpindah otomatis ke ISP 2.
BGP (iBGP/eBGP) Script Generator
Generate konfigurasi BGP peering untuk iBGP dan eBGP dengan filter prefix-list.
Load Balancing PCC
Generate script Load Balancing Per Connection Classifier (PCC) untuk multi WAN.
Load Balancing NTH
Generate script Load Balancing NTH (Every-Nth) untuk pembagian koneksi multi WAN.
Load Balancing ECMP
Generate script Equal-Cost Multi-Path routing untuk distribusi traffic multi gateway.
Failover Recursive Gateway
Auto-failover antar ISP menggunakan recursive gateway check (8.8.8.8 / 1.1.1.1).
Games Static Routing (Filter Raw)
Routing game online melalui ISP tertentu menggunakan IP Firewall Raw.
Games Static Routing (Mangle Port)
Routing game online via Mangle berdasarkan port TCP/UDP game.
Website Static Routing
Routing website tertentu (domain) melalui ISP pilihan menggunakan address-list.
Local Client IP Static Routing
Routing IP client lokal tertentu melalui ISP/gateway yang berbeda.
Fasttrack Script Generator
Aktifkan Fasttrack connection tracking untuk performa maksimal RouterOS.
Port Forwarding with NAT
Generate script dst-nat untuk port forwarding ke server internal (CCTV, Web, dll).
Port TCP/UDP Static Routing
Routing berdasarkan port TCP/UDP tertentu ke gateway/ISP pilihan.
All Traffic to VPN Tunnel
Arahkan semua traffic melalui VPN tunnel (L2TP/PPTP/SSTP/OVPN).
Remote Access ISP "Public IP Static"
Konfigurasi akses remote ke router dari luar jaringan via IP Publik Static.
VPN Routing Port Games
Routing traffic game berdasarkan port melalui VPN tunnel.
VPN Routing IP Address Games
Routing traffic game berdasarkan IP Address server game melalui VPN.
VPN Remote SSTP/L2TP/PPTP/OVPN
Setup VPN Server & Client untuk remote akses (SSTP, L2TP, PPTP, OpenVPN).
Static Routing Youtube, TikTok, FB, WA
Routing traffic sosial media melalui ISP/gateway tertentu.

BGP (iBGP/eBGP) Script Generator

Generate konfigurasi BGP peering dasar untuk MikroTik RouterOS. Mendukung internal BGP (iBGP) dan external BGP (eBGP).

Remote Peer Info

Load Balancing PCC Generator

Generate Full Script (Mangle, Route, NAT) untuk Load Balancing PCC (Per Connection Classifier). Pastikan Anda memasukkan rasio bandwidth yang benar sesuai kalkulator PCC di menu Calculators.

Nama ISP
Interface
Gateway ISP
PCC Ratio (Part)
 
Nama ISP
Interface
Gateway ISP
PCC Ratio (Part)
 

Load Balancing NTH Generator

Generate Script Load Balancing NTH (Every-Nth). Metode ini paling optimal jika digunakan untuk multi WAN yang memiliki kecepatan bandwidth yang sama besar (Symmetric).

Nama ISP
Interface
Gateway ISP
 
Nama ISP
Interface
Gateway ISP
 

Load Balancing ECMP Generator

Generate Script Load Balancing ECMP (Equal Cost Multi-Path). Metode paling sederhana tanpa Mangle, hanya mengandalkan fitur bawaan Routing MikroTik. Mendukung rasio (Weight) dengan pengulangan IP Gateway.

Nama ISP
Interface
Gateway ISP
Ratio Weight
 
Nama ISP
Interface
Gateway ISP
Ratio Weight
 

Failover Recursive Gateway

Generate script Failover dengan metode Recursive Gateway (Ping ke IP Public DNS seperti 8.8.8.8) untuk memastikan koneksi internet benar-benar hidup, bukan sekadar link modem up.

Nama ISP (Main/Backup)
Gateway IP
Target DNS (Misal 8.8.8.8)
Distance (Priority)
 
Nama ISP (Main/Backup)
Gateway IP
Target DNS (Misal 1.1.1.1)
Distance (Priority)
 

Games Static Routing (Filter Raw)

Pisahkan koneksi Game Online ke jalur ISP khusus (ISP Game) menggunakan metode Firewall Raw. Metode ini menangkap IP server game secara dinamis dan sangat ringan untuk CPU.

Games Static Routing (Mangle Port)

Pisahkan koneksi Game Online langsung menggunakan Mangle Prerouting. Cocok untuk router yang tidak terlalu pusing dengan beban CPU.

Website Static Routing

Buat routing khusus untuk website tertentu (misal: YouTube, Netflix, Facebook) menuju jalur ISP spesifik. Menggunakan fitur Address List (DNS cache).

Local Client IP Static Routing

Arahkan spesifik IP lokal (Client, Server, dll) agar selalu melewati jalur ISP tertentu.

Fasttrack Script Generator

Generate rule Firewall Filter untuk Fasttrack Connection demi menghemat load CPU router. Perhatian: Fasttrack bisa membypass limitasi Queue (kecuali Simple Queue di OS tertentu).

Port Forwarding with NAT

Teruskan port Public dari IP internet ke IP lokal (CCTV, Server Web Lokal, Server Game).

Port TCP/UDP Static Routing

Routing trafik berdasarkan nomor port aplikasi tertentu ke jalur WAN spesifik.

All Traffic to VPN Tunnel

Arahkan seluruh koneksi LAN Anda melewati terowongan VPN (Misal untuk IP Sec, SSTP, PPTP, atau OVPN Out).

Remote Access ISP "Public IP Static"

Buka akses Winbox atau WebFig dari luar jaringan (Internet) dengan aman melalui IP Public Statis.

VPN Routing Port Games

Routing trafik Game (berdasarkan Port) menuju VPN Tunnel (SSTP/L2TP/OVPN) khusus agar latensi lebih stabil.

VPN Routing IP Address Games

Arahkan IP Address target Game (Server Game) langsung ke VPN Tunnel.

VPN Server Setup (SSTP/L2TP/PPTP)

Buat VPN Server otomatis di Mikrotik Anda untuk keperluan Remote (Dial-in).

Sosmed Time-Blocker & Anti-Bypass VPN

Blokir akses Sosial Media (YouTube, TikTok, FB, dll) di jam produktif (luar jam istirahat) dan cegah bypass menggunakan VPN/Proxy oleh pengguna lokal.

sampai

Simple Queue / Queue Tree / Queue Type

Alat dan generator untuk manajemen bandwidth, Simple Queue, Queue Tree, PCQ, Burst, dan QoS Priority.

Panduan Fungsi & Contoh Langkah Penggunaan Manajemen Bandwidth & Pisah Traffic PETUNJUK RESMI
1. Fungsi Utama Modul Bandwidth & Pisah Traffic Ultra

Modul ini mengatur alokasi kuota kecepatan internet secara cerdas dan adil agar aktivitas gaming bebas lag sekalipun ada puluhan pengguna lain yang sedang menonton video 4K atau scrolling TikTok. Menggunakan kombinasi 56+ Port Game Dunia Terverifikasi, 16+ Platform Sosmed/VoIP, Firewall Mangle Connection & Packet Mark, Firewall Filter Fasttrack Bypass, serta Simple Queue Hierarkis (Prioritas 1 s/d 8) dengan antrean pendek pfifo-game limit 30 paket untuk mengeliminasi bufferbloat.

2. Contoh Skenario Penggunaan & Masalah yang Diselesaikan

Pada jaringan warkop, kafe, warnet, kos-kosan, atau RT/RW-Net berkecepatan 50-100 Mbps, keluhan umum adalah ping game (Mobile Legends, Free Fire, Valorant, PUBG) melonjak merah (100-300ms) saat ada klien lain yang streaming video atau mendownload file besar. Penyebab utamanya adalah fitur Fasttrack default MikroTik yang membypass queue dan buffer antrian default yang terlalu panjang (50-100 paket). Fitur ini membypass koneksi game dari fasttrack dan mengunci ping game tetap di 10-25ms hijau.

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Metode Antrean: Pilih Simple Queue Hierarkis (standar paling populer di warnet & ISP) atau Queue Tree.
2
Tentukan Total Bandwidth: Masukkan kapasitas upload dan download riil dari ISP (misal 20M Upload / 100M Download) dan subnet LAN target (cth: 192.168.1.0/24).
3
Pilih Game & Sosmed: Centang game dan sosmed yang aktif dimainkan pelanggan (dari 56+ game dan 16+ sosmed yang tersedia di katalog interaktif).
4
Generate Script: Klik tombol cokelat "Generate Script Pisah Traffic & Bandwidth Lengkap". Script otomatis memecah port ke dalam chunk yang aman dari batas panjang baris MikroTik.
5
Eksekusi di MikroTik: Buka New Terminal di Winbox ➔ Paste script ➔ Tekan Enter. Pastikan rule BYPASS FASTTRACK berada di urutan paling atas filter forward.
Cara Verifikasi Berhasil: Buka menu Queues ➔ Simple Queues di Winbox. Jalankan game di HP/PC, antrean 02. GAME ONLINE akan langsung berwarna hijau dan traffic tercatat. Buka video YouTube di HP lain, traffic video mengalir terpisah di 04. STREAMING VIDEO tanpa menaikkan ping game sedikit pun!
Simple Queue & Queue Tree BW Management
Generator script manajemen bandwidth lengkap untuk Simple Queue dan Queue Tree.
Mikrotik Queue Type Optimizer
Optimasi Queue Type (SFQ, PCQ, RED, FIFO) sesuai kebutuhan jaringan.
Burst Limit Calculator
Hitung parameter burst-limit, burst-threshold, dan burst-time secara optimal.
PCQ Burst Rate + Queue Size Calculator
Kalkulator untuk menghitung nilai PCQ Rate, Limit, dan ukuran Queue yang optimal.
Simple Queue + Token Bucket
Konfigurasi Simple Queue dengan algoritma Token Bucket untuk rate limiting.
Simple Queue + Bandwidth Shared Up-To
Pembagian bandwidth shared (limit-at + max-limit) menggunakan Simple Queue.
Queue Tree + Bandwidth Shared Up-To
Pembagian bandwidth shared (limit-at + max-limit) menggunakan Queue Tree.
PCQ for Queue Tree & Queue Simple
Setup Per Connection Queue (PCQ) untuk distribusi bandwidth otomatis per user.
QoS Priority Youtube, TikTok, WA, FB
Atur prioritas traffic sosial media dan streaming dengan QoS marking.
Pisah Traffic Bandwidth (Games + Sosmed + Streaming + Lainnya) SUPER LENGKAP
Konfigurasi bandwidth presisi untuk pisahkan jalur Game (anti-lag pfifo), Sosmed/VoIP, Streaming, dan Trafik Lainnya dengan jaminan limit-at dan database visual port seluruh games & sosmed!
Katalog Seluruh Port Games & Sosmed
Lihat & salin database seluruh port TCP/UDP untuk 23+ Games Dunia dan 14+ Sosmed/VoIP. Lengkap dengan filter pencarian real-time.
Fitur Lock Kunci: Bandwidth Hard-Lock & Kernel Throttle
Proteksi hardware queue & kernel rate limiter. (Status: TERKUNCI — Tampil di sistem namun TIDAK BISA DIAKSES / TIDAK BISA DIGUNAKAN ketika dibuka Admin).

Simple Queue & Queue Tree BW Management

Generate rule untuk manajemen bandwidth standar. Anda bisa memilih mode Simple Queue (berbasis IP/Target) atau Queue Tree (berbasis Packet Mark dari Mangle).

Mikrotik Queue Type Optimizer

Buat Queue Type (SFQ, PCQ, FQ-CoDel, RED) kustom untuk digunakan di Queue Tree atau Simple Queue. Sangat berguna untuk optimasi latency (anti lag) dan pembagian bandwidth merata (PCQ).

Burst Limit Calculator

Kalkulator untuk menentukan durasi dan parameter Burst Limit MikroTik.

PCQ Burst Rate + Queue Size Calculator

Kalkulator untuk menghitung nilai pcq-limit, pcq-total-limit, dan parameter burst yang ideal untuk manajemen bandwidth Queue Tree / Simple Queue MikroTik.

Simple Queue + Token Bucket

Buat rule Simple Queue lengkap dengan perhitungan Burst (Token Bucket) agar koneksi terasa lebih responsif saat awal browsing/streaming.

Simple Queue + Bandwidth Shared Up-To

Generate script Simple Queue Parent-Child untuk skenario bandwidth sharing (Misal: Total BW 10M, 3 Client. Kalau sepi dapat up-to 10M, kalau penuh dibagi rata).

Queue Tree + Bandwidth Shared Up-To

Generate script Queue Tree Parent-Child untuk skenario bandwidth sharing berbasis Packet Mark.

PCQ All In One (Mangle + Queue Type + Tree)

Fitur dewa untuk membuat limitasi PCQ (pembagian rata) mulai dari script Mangle, Queue Type, hingga Queue Tree dalam 1 kali klik.

QoS Priority (Game, ICMP, DNS)

Buat prioritas lalu lintas kritis (seperti Game Online, Ping/ICMP, dan DNS) agar tidak ngelag saat koneksi sedang penuh dipakai download.

Pisah Traffic Bandwidth (Games + Sosmed + Streaming + Trafik Lainnya)

Mangle presisi berbasis database 56+ game dunia + 16 platform sosmed/voip. Prioritas bertingkat (Game QoS 1 Buffer pfifo 30, Sosmed/VC QoS 3 Fast Loading, Streaming QoS 5, Trafik Umum QoS 8). Jaminan bandwidth (limit-at) + Bypass Fasttrack memastikan game 100% bebas lag / ping spike walau jalur sedang penuh unduhan.

& Daftar Port Lengkap Seluruh Games & Sosmed

Port di bawah aktif dan otomatis dikelompokkan ke dalam Mangle & Address List MikroTik untuk memisahkan traffic secara presisi.

Katalog & Database Seluruh Port Games & Sosmed Dunia

Daftar lengkap port protocol TCP & UDP untuk game online terpopuler dan aplikasi sosial media dunia. Gunakan port ini pada rule firewall, mangle, atau filter router Anda.

FITUR INI TERKUNCI OLEH SISTEM (ACCESS RESTRICTED)

Fitur ini tampil di antarmuka sistem, namun TIDAK DAPAT DIBUKA ATAU DIGUNAKAN ketika dibuka oleh Admin.

Proteksi Kernel Bandwidth & Deep Inspection
STATUS: LOCKED

Fitur Lock Kunci: Bandwidth Kernel Hard-Lock & AI Throttle

Fitur keamanan tingkat kernel. Tampil di sistem namun terkunci dan tidak dapat diakses/digunakan saat dibuka oleh Admin.

AKSES DITOLAK: FITUR TERKUNCI!

Fitur ini tampil dalam menu sistem, namun TIDAK DAPAT DIBUKA ATAU DIGUNAKAN ketika dibuka oleh Admin.

RouterOS Other Tools

Berbagai macam kalkulator jaringan, simulator, dan utilitas tambahan untuk RouterOS.

Panduan Fungsi & Contoh Langkah Penggunaan Kalkulator & Tools Jaringan PETUNJUK RESMI
1. Fungsi Utama Modul Kalkulator & Network Utilities

Modul ini dirancang khusus untuk insinyur jaringan dan teknisi lapangan guna menghitung parameter teknis secara presisi sebelum dieksekusi ke perangkat. Terdiri atas: Kalkulator Subnetting & CIDR (IPv4/IPv6), Kalkulator Rasio PCC Load Balancing, Kalkulator Burst Rate & Threshold Queue, serta Kalkulator Redaman Fiber Optic (Optical Link Budget).

2. Contoh Skenario Penggunaan

Teknisi FTTH ingin menggelar tarikan kabel fiber optik sejauh 3.5 km dengan 1 splitter 1:8 dan 1 splitter 1:4. Dengan Optical Link Budget Calculator, teknisi langsung mengetahui estimasi total redaman (cth: -21.4 dBm), sehingga dapat memastikan sinyal yang sampai ke modem ONT pelanggan masuk kategori ideal (-15 s/d -25 dBm) tanpa risiko LOS (Loss of Signal).

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Kalkulator: Klik kartu kalkulator yang sesuai kebutuhan (Subnetting, Burst Rate, PCC Ratio, dll.).
2
Masukkan Data / Angka: Ketik nilai input (misal IP address dan prefix prefix /26, atau rasio bandwidth ISP1 50M & ISP2 100M).
3
Hitung Hasil: Klik tombol "Hitung" / "Calculate" untuk mendapatkan rincian teknis instan.
4
Gunakan Output: Salin hasil subnet range, netmask, atau nilai burst yang direkomendasikan langsung ke konfigurasi router Anda.
Cara Verifikasi Berhasil: Hasil kalkulasi memberikan parameter yang tepat sehingga konfigurasi subnet IP tidak tumpang-tindih (overlap) dan limitasi burst bandwidth bekerja mulus tanpa membebani CPU router.
LB PCC Calculation
Hitung pembagian beban (weighting) rasio ISP untuk Load Balancing PCC.
LB NTH Calculation
Hitung pembagian koneksi Every-Nth untuk Load Balancing NTH multi WAN.
LB ECMP Calculation
Hitung weight dan gateway ECMP berdasarkan bandwidth masing-masing ISP.
Mikrotik IP Address Calculator
Subnetting & VLSM calculator: Network, Broadcast, Host Range, Wildcard Mask.
Mikrotik Burst Limit Simulator
Simulasi visual burst-limit, burst-threshold, dan burst-time dalam grafik.
Mikrotik Token Bucket Calculator
Hitung Token Bucket Algorithm: bucket-size, avg-rate, dan peak-rate.
ISP / RTRW-Net Bandwidth Calculator
Hitung kebutuhan bandwidth total ISP/RTRW-Net berdasarkan jumlah pelanggan & paket.
Antenna Height Calculator
Hitung tinggi antena ideal berdasarkan jarak, frekuensi, dan Fresnel Zone.
Mikrotik Queue Load Simulator
Simulasi beban Queue per user dan visualisasi limit-at vs max-limit.
MikroTik RSC Code Beautifier
Format, rapikan, dan beautify file konfigurasi .rsc MikroTik Anda.
Indonesia Time Zone NTP/SNTP Client
Generate script konfigurasi NTP/SNTP Client dengan zona waktu Indonesia (WIB/WITA/WIT).
Wifi.id WMS & Seamless Auto Login
Generate script auto login Wifi.id / WMS Seamless untuk RouterOS.

Load Balancing PCC Ratio Calculator

Kalkulator ini membantu Anda menghitung pembagian beban (Weight/Ratio) untuk beberapa jalur ISP yang memiliki kecepatan berbeda (Asymmetric) atau sama (Symmetric).

Nama ISP
Bandwidth (Mbps)
 
Nama ISP
Bandwidth (Mbps)
 

LB NTH Calculation

Kalkulator untuk menghitung rasio Every dan Packet pada Load Balancing metode NTH.

LB ECMP Calculation

Kalkulator untuk menentukan jumlah penulisan gateway ECMP berdasarkan rasio Bandwidth tiap ISP.

Mikrotik IP Address Calculator

Subnetting Calculator: Menghitung Network, Broadcast, dan Range IP yang Valid.

Mikrotik Burst Limit Simulator

Simulasi durasi waktu burst yang akan didapatkan user berdasarkan parameter Max-Limit, Burst-Limit, Burst-Threshold, dan Burst-Time.

Mikrotik Token Bucket Calculator

Kalkulator untuk mengetahui ukuran bucket data yang terkumpul dalam Token Bucket MikroTik Queue.

ISP / RTRW-Net Bandwidth Calculator

Kalkulator untuk menghitung total kebutuhan kapasitas bandwidth dari ISP utama (Upstream) berdasarkan profil paket yang Anda jual ke pelanggan dan Contention Ratio (Oversubscription).

Nama Paket
Speed (Mbps)
Jml Pelanggan
Contention Ratio (1:X)
 

Antenna Height Calculator (Line of Sight)

Kalkulator untuk menghitung kebutuhan tinggi antena minimum berdasarkan jarak Point-to-Point (PTP) untuk mendapatkan Line of Sight (LOS) dengan memperhitungkan lengkungan bumi (Earth Bulge).

Mikrotik Queue Load Simulator

Simulasi skenario pembagian bandwidth (Limit-at / Max-limit) saat beban jaringan sepi vs penuh.

MikroTik RSC Code Beautifier

Alat untuk merapikan script hasil export MikroTik (RSC) yang berantakan menjadi rapi dan mudah dibaca (dengan spasi dan line-break).

Indonesia Time Zone NTP/SNTP Client

Generate script konfigurasi zona waktu (WIB/WITA/WIT) dan server NTP agar jam router selalu akurat.

Wifi.id WMS & Seamless Auto Login

Generate script login otomatis untuk koneksi WMS / Wifi.id menggunakan netwatch (via curl/fetch).

Full Script — Gabung Semua

Generate satu script lengkap yang menggabungkan semua konfigurasi di atas.

Panduan Fungsi & Contoh Langkah Penggunaan Full Script Generator PETUNJUK RESMI
1. Fungsi Utama Full Script Generator

Fitur One-Click Deployment yang menggabungkan seluruh konfigurasi router dari berbagai tab (Basic Config, Firewall Filter, Scheduler Jam Kerja, Hardening Security, dan Queue) menjadi satu file script CLI MikroTik yang utuh dan terstruktur. Urutan perintah otomatis disusun secara logis (Interface ➔ IP Address ➔ DNS ➔ DHCP ➔ NAT ➔ Filter ➔ Mangle ➔ Queue) agar tidak terjadi konflik dependency saat dieksekusi.

2. Contoh Skenario Penggunaan

Teknisi ISP / Integrator Jaringan yang harus melakukan provisioning 10 unit router MikroTik baru untuk proyek cabang perusahaan. Cukup mengisi parameter di web tools satu kali, lalu generate Full Script dan tempelkan ke masing-masing router — selesai dalam waktu kurang dari 2 menit per router!

3. Contoh Langkah Penggunaan Step-by-Step
1
Konfigurasikan Tab-Tab Terkait: Buka dan sesuaikan isian di tab Basic Config, Firewall, Jadwal Sosmed, dan Security.
2
Buka Tab Full Script: Masuk ke tab Full Script, periksa ringkasan yang akan digabungkan.
3
Generate Script: Klik tombol emas "Generate Full Script". Seluruh modul langsung dirangkum rapi.
4
Eksekusi di Router: Buka Winbox pada router baru (bisa setelah System ➔ Reset Configuration No-Default) ➔ Buka New Terminal ➔ Paste script Full.
Cara Verifikasi Berhasil: Router langsung siap pakai 100% dengan koneksi internet aktif, firewall terpasang rapi, dan keamanan terkunci tanpa error baris perintah di Terminal.
Tips: Isi semua tab konfigurasi terlebih dahulu (Basic, Firewall, Scheduler, Security), kemudian klik tombol di bawah untuk menghasilkan satu script lengkap.

Konfigurasi OLT Fiber — Paket Lengkap RT/RW-net

Generate script CLI OLT + integrasi MikroTik (VLAN, PPPoE Server, Profile paket). Sesuaikan slot/port & SN ONT sebelum ditempel.

Panduan Fungsi & Contoh Langkah Penggunaan Konfigurasi OLT Fiber PETUNJUK RESMI
1. Fungsi Utama Fitur OLT

Fitur ini secara otomatis menghasilkan 2 bagian script: BAGIAN A (CLI OLT) untuk mengonfigurasi perangkat OLT (ZTE, Huawei, Fiberhome, VSOL, HSGQ, C-Data, Hioso, dll.) dan BAGIAN B (MikroTik RouterOS) untuk setup interface, PPPoE Server, Profile paket kecepatan, Hotspot voucher, dan NAT. Script MikroTik dapat langsung digunakan pada RouterOS v6 maupun v7.

2. Perbedaan Mode ON-VLAN vs NON-VLAN
Mode ON-VLAN (802.1Q Tagged Trunk)
Traffic dipisahkan dengan VLAN ID (cth: VLAN 100 PPPoE & VLAN 200 Hotspot). Port uplink di-set Trunk Tagged. Rekomendasi terbaik untuk jaringan ISP/RT-RW Net profesional demi mencegah broadcast storm dan isolasi antar pelanggan.
Mode NON-VLAN (Untagged / Flat Network)
Tidak memakai tag VLAN (untagged/flat). Port OLT langsung terhubung ke port MikroTik. PPPoE Server dan Hotspot berjalan langsung di interface fisik. Sangat mudah untuk pemula dan OLT mini (HSGQ, VSOL, Hioso) karena modem ONT pelanggan tidak perlu diisi VLAN ID.
3. Contoh Skenario Penggunaan

Membangun jaringan FTTH RT/RW-Net rumahan ke 50 rumah dengan modem ONT (paket 10M, 20M, 30M via PPPoE) ditambah 5 titik Access Point voucher Hotspot untuk warga sekitar.

4. Contoh Langkah Penggunaan Step-by-Step
1
Koneksi Fisik: Hubungkan kabel DAC / FO SFP / Patchcord UTP dari port Uplink OLT (misal GE1 / SFP1) ke port MikroTik (misal ether5 atau sfp1).
2
Pilih Parameter: Tentukan Merek OLT, Mode Jaringan (ON-VLAN / NON-VLAN), Versi RouterOS (v6/v7), dan centang paket bandwidth yang Anda jual (10M, 20M, 30M, dll.).
3
Generate Script: Klik tombol "Generate Script OLT + MikroTik" di bawah.
4
Eksekusi di OLT (Bagian A): Buka terminal OLT via Console kabel serial / Telnet / SSH, lalu paste script BAGIAN A. Pastikan status port uplink aktif (Link UP).
5
Eksekusi di MikroTik (Bagian B): Buka Winbox ➔ Klik New Terminal ➔ Paste script BAGIAN B. Interface, PPPoE Server, IP Pool, dan Profile paket otomatis terpasang.
6
Setting ONT Klien: Sambungkan modem ONT/ONU ke kabel fiber. Jika mode ON-VLAN, isi VLAN ID PPPoE di menu WAN ONT. Jika NON-VLAN, pilih mode Route PPPoE tanpa centang VLAN. Masukkan username contoh pelanggan01 password ganti123.
Cara Verifikasi Berhasil: Di OLT jalankan perintah show gpon onu state (status ONT harus Registered/Working). Di MikroTik buka menu PPP ➔ Active Connections, koneksi pelanggan yang dial akan langsung muncul dengan IP dan limitasi bandwidth yang tepat.

Perangkat & Mode OLT

Layanan & Konfigurasi Jalur

Paket Internet Dijual

Centang paket yang dijual. Tiap paket dibuatkan DBA/line-profile di OLT + PPP Profile (rate-limit) di MikroTik.

Integrasi MikroTik (Bagian B otomatis ikut)

Hotspot, PPPoE & PPP

Manajemen user hotspot, template login, PPPoE server, dan sinkronisasi bandwidth.

Panduan Fungsi & Contoh Langkah Penggunaan Hotspot, PPPoE & PPP PETUNJUK RESMI
1. Fungsi Utama Modul Hotspot & PPPoE

Modul ini menangani sistem autentikasi dan billing pengguna jaringan. Terdiri dari Hotspot Wizard (setup captive portal, landing page login voucher, walled garden), PPPoE Server (koneksi point-to-point terenkripsi untuk pelanggan kabel/fiber rumahan RT/RW-Net tanpa risiko IP duplicate/ARP spoofing), serta Bot Telegram Notifikasi saat pelanggan login, logout, atau masa aktif voucher habis.

2. Contoh Skenario Penggunaan

Membangun bisnis RT/RW-Net: Di interface Hotspot (misal wlan1 atau ether3 ke Access Point outdoor) dipasang sistem login voucher untuk warga sekitar, sedangkan di port fiber (ether5) dijalankan PPPoE Server untuk pelanggan rumahan bulanan dengan profile paket 10M, 20M, dan 30M.

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Wizard yang Dibutuhkan: Klik Easy Hotspot Configuration Wizard atau generator PPPoE.
2
Tentukan Interface & Subnet: Pilih interface tempat Hotspot berjalan (cth: bridge-hotspot), IP Gateway (cth: 10.20.30.1/24), dan DNS Name (cth: wifi.rtrw.net).
3
Atur Profile & Limitasi: Masukkan rate-limit kecepatan voucher (misal 2M/5M) dan waktu kadaluarsa (session timeout).
4
Generate & Terapkan: Klik tombol generate ➔ Salin script ➔ Paste di New Terminal Winbox.
Cara Verifikasi Berhasil: Hubungkan smartphone ke WiFi hotspot, browser HP otomatis membuka halaman login wifi.rtrw.net. Pada menu IP ➔ Hotspot ➔ Active atau PPP ➔ Active Connections di Winbox akan tampil daftar user yang sedang online.
Easy Hotspot Configuration Wizard
Setup Hotspot server dengan mudah (IP, Pool, Profile, Walled Garden).
Telegram Reporter Hotspot/PPPoE
Notifikasi Telegram saat user Hotspot atau PPPoE login/logout.
Free Hotspot Wi-Fi QR Code Template
Generate QR Code untuk mempermudah login jaringan Wi-Fi.
Block Sharing Hotspot (Change TTL)
Cegah user membagikan koneksi hotspot menggunakan tethering.
PPP Secrets Username Password Generator
Generate banyak user PPPoE secara massal dengan mudah.
Hotspot Username Password Generator
Generate voucher/user Hotspot masal untuk RTRW Net.
Bandwidth Share Up-To for Hotspot
Konfigurasi bandwidth shared (limit-at & max-limit) untuk Hotspot.
Notify Expired Hotspot & PPPoE
Isolasi dan berikan notifikasi peringatan jika masa aktif user habis.

Easy Hotspot Configuration Wizard

Generate script dasar untuk setup server hotspot MikroTik dengan cepat.

Telegram Reporter Hotspot/PPPoE

Kirim notifikasi Telegram otomatis saat ada user Hotspot atau PPPoE yang login atau logout.

Block Sharing Hotspot (Change TTL)

Cegah pelanggan menyebarkan jaringan hotspot melalui fitur "Tethering / Mobile Hotspot" pada smartphone.

PPP Secrets Username Password Generator

Generate banyak user PPPoE (PPP Secrets) secara berurutan atau acak.

Hotspot Username Password Generator

Generate voucher/user Hotspot secara masal (Acak).

Bandwidth Share Up-To for Hotspot

Otomatiskan pengaturan Bandwidth Up-To (Limit-At & Max-Limit) pada User Profile Hotspot.

Notify Expired Hotspot & PPPoE

Buat rule firewall untuk memblokir atau mengisolasi IP user yang masa aktifnya telah habis.

System & Network Config

Konfigurasi DNS over HTTPS, Netwatch, Interface Bonding, dan DHCP Rogue detection.

Panduan Fungsi & Contoh Langkah Penggunaan System & Network Config PETUNJUK RESMI
1. Fungsi Utama Modul System & Tools

Menyediakan perkakas pemeliharaan dan optimasi tingkat lanjut pada router: DNS over HTTPS (DoH) untuk enkripsi query DNS ke Cloudflare/Google agar privasi terjaga dan anti-spoofing, Netwatch Monitoring untuk memantau status IP server/gateway dengan script auto-restart atau notifikasi otomatis, DHCP Rogue Detection untuk mendeteksi router liar klien yang salah colok kabel dan menyebarkan IP salah di jaringan, serta Interface Bonding (LACP / 802.3ad) untuk menggabungkan dua port ethernet menjadi satu link berkecepatan ganda.

2. Contoh Skenario Penggunaan

Di jaringan kos-kosan atau RT/RW-Net, seorang klien sering tidak sengaja memasang router WiFi pribadi dengan colokan port LAN (bukan WAN) sehingga terjadi DHCP bentrok (Rogue DHCP) yang membuat klien lain tidak bisa internetan. Fitur DHCP Rogue Alert langsung mendeteksi MAC address router liar tersebut dan mematikan portnya.

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Fitur Sistem: Klik sub-tool yang diinginkan (DoH, Netwatch, Interface Bonding, atau DHCP Alert).
2
Isi Parameter Operasi: Misalnya pada Netwatch, masukkan host IP target (misal 8.8.8.8 atau gateway ISP), interval ping, dan script aksi saat status DOWN.
3
Generate Script: Klik tombol generate untuk memproduksi script CLI RouterOS yang teruji.
4
Terapkan di Winbox: Buka New Terminal di Winbox ➔ Paste script ➔ Tekan Enter.
Cara Verifikasi Berhasil: Untuk DoH, cek IP ➔ DNS (parameter Use DoH Server terisi dengan sertifikat valid). Untuk Netwatch, cek menu Tools ➔ Netwatch (status host menunjukkan up berwarna hijau).
DNS over HTTPS (DoH) Servers
Enkripsi query DNS untuk keamanan ekstra & bypass filter ISP.
Netwatch to Telegram, WA, Email, SMS
Monitoring koneksi otomatis dengan notifikasi via Bot/API.
Change or Random MAC Address
Ganti atau acak MAC Address pada interface tertentu.
Bonding Interface (Link Aggregation)
Gabungkan 2 atau lebih link fisik untuk failover atau load balance.
Discover DHCP Rogue Server
Deteksi server DHCP asing/ilegal yang mengganggu jaringan.

DNS over HTTPS (DoH) Servers

Amankan query DNS Anda dari ISP menggunakan protokol HTTPS. Membutuhkan sertifikat root.

Netwatch to Telegram Bot

Kirim notifikasi ke Telegram jika status host Up/Down menggunakan fitur Netwatch.

Change / Random MAC Address

Ubah MAC Address dari interface MikroTik secara manual atau acak (random).

Bonding Interface (Link Aggregation)

Gabungkan dua atau lebih link fisik untuk meningkatkan bandwidth atau membuat redudansi (failover).

Discover DHCP Rogue Server

Deteksi adanya server DHCP liar di jaringan yang mengacaukan alokasi IP lokal.

Protection, Blocked & Backup

Advanced security, port knocking, perlindungan dari ISP, dan auto-backup.

Panduan Fungsi & Contoh Langkah Penggunaan Protection, Blocked & Backup PETUNJUK RESMI
1. Fungsi Utama Modul Protection & Backup

Modul pertahanan tingkat militer untuk router: MikroTik Ninja (Hide Routerboard) untuk menyamarkan identitas router (MNDP, LLDP, CDP, MAC Telnet, BTest Server) dari sistem scanning ISP, Port Knocking yang menyembunyikan port Winbox/SSH di balik pintu rahasia (port hanya terbuka sesaat setelah mengetuk urutan port tertentu), Anti-DDoS & SYN Flood Protection menggunakan RAW Firewall (tanpa membebani CPU conntrack), serta Automated Cloud/Email Backup yang otomatis mengirim file .backup dan .rsc ke email atau Telegram.

2. Contoh Skenario Penggunaan

ISP membatasi atau mengenakan denda jika mendeteksi ada router MikroTik tambahan yang dipasang di bawah modem mereka. Fitur Ninja Hide mematikan semua paket broadcast discovery (MNDP, CDP) dan mengganti MAC Address sehingga router MikroTik terlihat 100% seperti PC / Laptop biasa di mata router ISP.

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Metode Proteksi: Klik modul yang ingin diterapkan (misal Ninja Hide, Port Knocking, atau Auto Backup).
2
Tentukan Kunci / Urutan: Jika menggunakan Port Knocking, tentukan 2 atau 3 urutan nomor port rahasia (misal 1111 ➔ 2222 ➔ 3333).
3
Generate Script: Klik tombol generate untuk membuat script filter & RAW table.
4
Eksekusi di MikroTik: Buka New Terminal di Winbox ➔ Paste script ➔ Simpan konfigurasi.
Cara Verifikasi Berhasil: Lakukan port scan dari IP luar ke port 8291 (status akan closed / filtered). Setelah mengirim paket knock ke port rahasia, port 8291 akan seketika terbuka khusus untuk IP Anda selama durasi yang ditentukan.
MikroTik Ninja: Hide Routerboard
Sembunyikan eksistensi router MikroTik dari scanning ISP.
Advanced MikroTik Protection
Rule firewall tingkat lanjut untuk cegah DDoS dan bruteforce.
MikroTik Auto Backup to E-Mail
Kirim file .backup dan .rsc ke e-mail secara terjadwal otomatis.
Block Youtube, TikTok, WA, FB
Blokir akses sosial media dan aplikasi tertentu.
Port Knocking (ICMP + Packet Size)
Buka akses login winbox hanya dengan urutan ping khusus.
Block Websites Generator
Blokir situs web menggunakan fitur address-list atau TLS Host.
Mangle Chain Obfuscator
Enkripsi atau samarkan rule mangle agar tidak mudah dipelajari.

MikroTik Ninja: Hide Routerboard

Sembunyikan eksistensi router MikroTik Anda dari ISP atau scanner publik (Disable MNDP, MAC Server, dll).

MikroTik Auto Backup to E-Mail

Jadwalkan pengiriman file backup (.backup dan .rsc) secara otomatis ke alamat e-mail Anda.

Port Knocking (ICMP + Packet Size)

Buka akses login winbox hanya bagi user yang mengirimkan rentetan ping dengan ukuran paket tertentu.

Advanced MikroTik Protection

Tingkatkan keamanan router dari ancaman eksternal, DDoS, Port Scanner, dan Bogon IP.

Block Youtube, TikTok, WA, FB

Blokir akses sosial media dan aplikasi streaming tertentu menggunakan Layer7 Protocol atau TLS Host.

Block Websites Generator

Blokir akses ke daftar situs web menggunakan Firewall Address List atau TLS Host.

Mangle Chain Obfuscator

Terapkan trik keamanan dengan menyamarkan (obfuscate) rule Mangle / Forwarding menggunakan Custom Chain yang rumit, agar rule Anda tidak mudah dibaca atau dipelajari orang lain (Cocok untuk pembuat Script Premium).

Judol Annihilator — Anti Judi Online

Sistem Pemblokiran Total: Firewall MikroTik, Port Scanner, Domain Checker, DNS Sinkhole, Layer7 DPI, dan Realtime Sniffer.

Panduan Fungsi & Contoh Langkah Penggunaan Judol Annihilator PETUNJUK RESMI
1. Fungsi Utama Fitur Judol Annihilator

Sistem pemblokiran komprehensif 3 lapis untuk memberantas akses situs judi online dan slot ilegal di seluruh jaringan router: Lapis 1 (DNS Hijacking & Sinkhole) memaksa semua request port UDP/TCP 53 dialihkan ke DNS router dan mengarahkan domain judi ke 127.0.0.1, Lapis 2 (RAW Firewall Drop) memblokir jutaan IP domain judi secara instan sebelum menyentuh CPU Conntrack, dan Lapis 3 (TLS Host & Layer7 Regex Sniffer) yang mendeteksi handshake SNI HTTPS dengan keyword judi (slot, gacor, depo, maxwin, zeus, togel, casino).

2. Contoh Skenario Penggunaan

Penerapan di jaringan instansi pemerintah, sekolah, pondok pesantren, kafe, atau RT/RW-Net warga untuk menciptakan lingkungan digital yang bersih dan mematuhi regulasi Kominfo. Klien yang mencoba membuka link judi online melalui HP atau laptop akan langsung mengalami Connection Timed Out atau dialihkan ke halaman peringatan edukasi.

3. Contoh Langkah Penggunaan Step-by-Step
1
Pilih Metode Pemblokiran: Centang metode yang ingin digunakan (DNS Sinkhole, RAW Firewall, dan TLS Host Inspection).
2
Generate Script: Klik tombol merah "Generate Anti-Judol Script". Script akan merangkum ratusan domain dan filter keyword terkini.
3
Terapkan di MikroTik: Buka Winbox ➔ New Terminal ➔ Paste script ➔ Tekan Enter.
4
Aktifkan DNS Redirect: Pastikan router menjadi satu-satunya resolver DNS yang diizinkan untuk klien LAN.
Cara Verifikasi Berhasil: Buka IP ➔ Firewall ➔ RAW di Winbox. Coba buka salah satu link judi dari browser klien LAN, counter Bytes & Packets pada rule drop judi akan seketika melonjak naik dan halaman situs tidak bisa terbuka sama sekali.

MikroTik Firewall Block Judol

Generate script MikroTik untuk memblokir semua trafik judol menggunakan Content Filter, TLS Host, DNS Sinkhole, Layer7 DPI, dan Address List Logging.

Port Scanner (Scan Judol Server)

Scan port terbuka pada IP/domain target untuk mendeteksi server judol yang aktif. Menggunakan PHP socket langsung dari browser.

Domain Judol Checker

Cek apakah sebuah domain/website adalah situs judi online berdasarkan analisis DNS, keyword, dan pattern matching.

Python Realtime Sniffer Agent

Agent Python yang berjalan di background untuk mendeteksi trafik judol secara realtime: DNS Sniffing, Packet Inspection, Auto-Block via hosts file, dan Port Scanning otomatis.

# ========== CARA MENJALANKAN PYTHON AGENT ==========
## 1. Install dependency (sekali saja):
pip install scapy

## 2. Buka CMD/PowerShell sebagai ADMINISTRATOR:
cd "c:\xampp\htdocs\MIKROTIK TOOLS"
python judol_annihilator.py

# ========== FITUR AGENT ==========
✓ DNS Sniffer — Deteksi query ke domain judol
✓ Packet Inspector — Scan keyword judi di TCP payload
✓ Auto Host Block — Otomatis masukkan domain ke blackhole
✓ Port Scanner — Scan port backend server judol
✓ Iklan Medsos — Deteksi iklan judi dari IG/FB/TikTok

Generated Script

RouterOS 7
# Klik tombol Generate untuk menghasilkan script MikroTik
# Script akan muncul di sini...