Konfigurasi Dasar MikroTik
Atur identitas, interface, IP address, gateway, DNS, DHCP, dan NAT.
Panduan Fungsi & Contoh Langkah Penggunaan Basic Config PETUNJUK RESMI
Fitur ini meng-generate fondasi utama router MikroTik dari kondisi kosong (fresh install / reset configuration). Mencakup pengaturan identitas router (system identity), penamaan interface WAN & LAN, IP Address, Gateway internet, DNS Resolver dengan cache, DHCP Server otomatis untuk klien LAN, serta NAT Masquerade agar seluruh perangkat di jaringan lokal dapat mengakses internet.
Setup router baru (misal RB750Gr3 atau hEX) untuk kantor kecil / kafe: Port ether1 tersambung ke modem ISP (Indihome/Biznet/FirstMedia), port ether2-ether5 digabung dalam Bridge LAN dengan IP gateway 192.168.88.1/24 yang mendistribusikan IP DHCP otomatis ke laptop dan Access Point.
ether1) dan tipe koneksi (DHCP Client jika modem ISP sudah bridge/NAT, atau Static IP / PPPoE).192.168.88.1/24) dan centang aktifkan DHCP Server.IP ➔ Addresses (pastikan IP WAN & LAN muncul), buka IP ➔ Routes (status 0.0.0.0/0 bertanda reachable), lalu lakukan uji coba ping ke internet di Terminal: /ping 8.8.8.8.RouterOS Version
WAN (Internet)
LAN (Lokal)
DNS & DHCP
Firewall Rules Generator
Buat aturan firewall untuk melindungi router dan jaringan Anda.
Panduan Fungsi & Contoh Langkah Penggunaan Firewall Rules PETUNJUK RESMI
Fitur ini menyusun lapisan pertahanan router dan jaringan menggunakan Stateful Packet Inspection (SPI). Mengamankan Input Chain (mencegah router diretas/diakses dari WAN luar) dan Forward Chain (mengatur traffic yang melintasi router antar klien LAN dan internet). Meliputi proteksi drop invalid packets, pembatasan ICMP ping flood, drop open DNS resolver dari publik, dan proteksi port manajemen router.
Mengamankan router yang memiliki IP Publik atau IP WAN terbuka dari ISP agar port Winbox (8291), SSH (22), dan WebFig (80) tidak bisa di-scan atau di-brute force oleh botnet di internet, serta mencegah router dijadikan DNS relay attack.
IP ➔ Firewall ➔ Filter Rules. Pastikan rule berurutan rapi dan kolom Packets & Bytes mulai bertambah angka counting traffic-nya.Input Chain (Protect Router)
Forward Chain (Protect Network)
Port Forwarding / DSTNAT (Opsional)
Jadwal Akses Sosial Media
Atur akses konten sosial media berdasarkan jam kerja. Di luar jam kerja hanya WhatsApp & Facebook yang bisa diakses.
Panduan Fungsi & Contoh Langkah Penggunaan Jadwal Akses Sosmed PETUNJUK RESMI
Mengatur jadwal otomatis pembatasan atau pemblokiran aplikasi hiburan/sosmed (TikTok, YouTube, Instagram, Facebook, Netflix, dll.) pada jam-jam produktif. Menggunakan kombinasi /system scheduler, /system script, dan address-list firewall sehingga transisi buka-tutup akses berjalan otomatis tanpa perlu intervensi manual setiap hari.
Penerapan di kantor atau laboratorium sekolah: Dari pukul 08.00 hingga 17.00, akses YouTube dan TikTok ditutup agar karyawan/siswa fokus bekerja dan bandwidth kantor tidak habis. Di luar jam kerja (setelah jam 17.00), firewall otomatis membuka blokir sehingga karyawan bebas beristirahat.
System ➔ Scheduler di Winbox. Anda akan melihat 2 scheduler (cth: sosmed-start-block & sosmed-stop-block) dengan status Next Run yang menghitung mundur sesuai waktu yang ditentukan.Jam Kerja
Selalu Diizinkan (24 Jam)
Platform ini tetap bisa diakses meskipun di luar jam kerja. Pilih semua aplikasi yang selalu diizinkan.
Diblokir di Luar Jam Kerja
Platform ini hanya bisa diakses saat jam kerja. Di luar jam kerja akan diblokir. Pilih semua yang ingin diblokir.
Target Jaringan & Anti-Bypass
Blokir protokol VPN (OpenVPN, WireGuard, L2TP, PPTP, IPSec) pada Source Network di atas, agar pengguna tidak bisa bypass jadwal menggunakan aplikasi VPN/Proxy.
Keamanan Jaringan & Anti Brute-Force
Hardening MikroTik: proteksi brute-force, port scan detection, DDoS protection, dan disable services.
Panduan Fungsi & Contoh Langkah Penggunaan Security & Hardening PETUNJUK RESMI
Fitur ini melakukan penguncian ketat (hardening) pada sistem RouterOS. Mencegah serangan tebak password massal (Brute-Force SSH/FTP/Telnet/Winbox) dengan mekanisme tahapan blacklist bertingkat (stage 1, 2, 3), mendeteksi dan memblokir port scanner (Nmap, Masscan), menonaktifkan layanan lawas yang tidak aman (Telnet, FTP, WWW, API), serta membatasi subnet IP yang berhak login ke router.
Router core / distribusi yang terkoneksi langsung ke IP Publik internet sering dibanjiri ribuan percobaan login SSH dan Winbox oleh scanner botnet dari luar negeri. Hardening ini secara instan memasukkan IP penyerang ke blacklist drop selama 24 jam setelah 3 kali gagal login.
IP ➔ Services (pastikan service telnet & ftp berwarna abu-abu/disabled). Buka IP ➔ Firewall ➔ Address Lists, jika router diserang botnet, IP penyerang akan otomatis muncul di daftar blacklist.Anti Brute-Force
Deteksi & blokir percobaan login berulang.
Port Scan & DDoS Protection
Disable Services
Matikan service yang tidak digunakan untuk keamanan.
Security Tambahan
Route / Mangle / NAT / VPN
Konfigurasi tingkat lanjut: Load Balancing, Failover, Static Routing, Port Forwarding, dan VPN Tunneling.
Panduan Fungsi & Contoh Langkah Penggunaan Routing & VPN PETUNJUK RESMI
Modul ini menyediakan generator konfigurasi tingkat lanjut untuk perutean paket data dan interkoneksi jarak jauh. Fitur mencakup: Load Balancing PCC (Per Connection Classifier) untuk menggabungkan 2 atau lebih ISP, Failover Otomatis (Recursive Gateway Check) agar internet tidak putus saat salah satu link down, WireGuard & L2TP/IPsec VPN untuk remote office / site-to-site antar cabang, serta protokol dinamis BGP & OSPF.
Sebuah kantor memiliki 2 koneksi ISP: Indihome 100 Mbps (ISP 1) dan Biznet 100 Mbps (ISP 2). Dengan Load Balancing PCC 2 WAN, seluruh klien kantor menikmati kapasitas gabungan 200 Mbps secara proporsional. Jika salah satu ISP kabelnya terputus, fitur failover otomatis mengalihkan 100% traffic ke ISP yang masih hidup tanpa jeda.
ether1), ISP 2 (cth: ether2), gateway IP, dan rasio bandwidth masing-masing.IP ➔ Firewall ➔ Mangle (lihat perhitungan hit bytes di rule PCC). Buka IP ➔ Routes (lihat kedua default route aktif bertanda A S (Active Static)). Cabut kabel ISP 1 untuk menguji apakah failover berpindah otomatis ke ISP 2.BGP (iBGP/eBGP) Script Generator
Generate konfigurasi BGP peering dasar untuk MikroTik RouterOS. Mendukung internal BGP (iBGP) dan external BGP (eBGP).
Remote Peer Info
Load Balancing PCC Generator
Generate Full Script (Mangle, Route, NAT) untuk Load Balancing PCC (Per Connection Classifier). Pastikan Anda memasukkan rasio bandwidth yang benar sesuai kalkulator PCC di menu Calculators.
Load Balancing NTH Generator
Generate Script Load Balancing NTH (Every-Nth). Metode ini paling optimal jika digunakan untuk multi WAN yang memiliki kecepatan bandwidth yang sama besar (Symmetric).
Load Balancing ECMP Generator
Generate Script Load Balancing ECMP (Equal Cost Multi-Path). Metode paling sederhana tanpa Mangle, hanya mengandalkan fitur bawaan Routing MikroTik. Mendukung rasio (Weight) dengan pengulangan IP Gateway.
Failover Recursive Gateway
Generate script Failover dengan metode Recursive Gateway (Ping ke IP Public DNS seperti 8.8.8.8) untuk memastikan koneksi internet benar-benar hidup, bukan sekadar link modem up.
Games Static Routing (Filter Raw)
Pisahkan koneksi Game Online ke jalur ISP khusus (ISP Game) menggunakan metode Firewall Raw. Metode ini menangkap IP server game secara dinamis dan sangat ringan untuk CPU.
Games Static Routing (Mangle Port)
Pisahkan koneksi Game Online langsung menggunakan Mangle Prerouting. Cocok untuk router yang tidak terlalu pusing dengan beban CPU.
Website Static Routing
Buat routing khusus untuk website tertentu (misal: YouTube, Netflix, Facebook) menuju jalur ISP spesifik. Menggunakan fitur Address List (DNS cache).
Local Client IP Static Routing
Arahkan spesifik IP lokal (Client, Server, dll) agar selalu melewati jalur ISP tertentu.
Fasttrack Script Generator
Generate rule Firewall Filter untuk Fasttrack Connection demi menghemat load CPU router. Perhatian: Fasttrack bisa membypass limitasi Queue (kecuali Simple Queue di OS tertentu).
Port Forwarding with NAT
Teruskan port Public dari IP internet ke IP lokal (CCTV, Server Web Lokal, Server Game).
Port TCP/UDP Static Routing
Routing trafik berdasarkan nomor port aplikasi tertentu ke jalur WAN spesifik.
All Traffic to VPN Tunnel
Arahkan seluruh koneksi LAN Anda melewati terowongan VPN (Misal untuk IP Sec, SSTP, PPTP, atau OVPN Out).
Remote Access ISP "Public IP Static"
Buka akses Winbox atau WebFig dari luar jaringan (Internet) dengan aman melalui IP Public Statis.
VPN Routing Port Games
Routing trafik Game (berdasarkan Port) menuju VPN Tunnel (SSTP/L2TP/OVPN) khusus agar latensi lebih stabil.
VPN Routing IP Address Games
Arahkan IP Address target Game (Server Game) langsung ke VPN Tunnel.
VPN Server Setup (SSTP/L2TP/PPTP)
Buat VPN Server otomatis di Mikrotik Anda untuk keperluan Remote (Dial-in).
Sosmed Time-Blocker & Anti-Bypass VPN
Blokir akses Sosial Media (YouTube, TikTok, FB, dll) di jam produktif (luar jam istirahat) dan cegah bypass menggunakan VPN/Proxy oleh pengguna lokal.
Simple Queue / Queue Tree / Queue Type
Alat dan generator untuk manajemen bandwidth, Simple Queue, Queue Tree, PCQ, Burst, dan QoS Priority.
Panduan Fungsi & Contoh Langkah Penggunaan Manajemen Bandwidth & Pisah Traffic PETUNJUK RESMI
Modul ini mengatur alokasi kuota kecepatan internet secara cerdas dan adil agar aktivitas gaming bebas lag sekalipun ada puluhan pengguna lain yang sedang menonton video 4K atau scrolling TikTok. Menggunakan kombinasi 56+ Port Game Dunia Terverifikasi, 16+ Platform Sosmed/VoIP, Firewall Mangle Connection & Packet Mark, Firewall Filter Fasttrack Bypass, serta Simple Queue Hierarkis (Prioritas 1 s/d 8) dengan antrean pendek pfifo-game limit 30 paket untuk mengeliminasi bufferbloat.
Pada jaringan warkop, kafe, warnet, kos-kosan, atau RT/RW-Net berkecepatan 50-100 Mbps, keluhan umum adalah ping game (Mobile Legends, Free Fire, Valorant, PUBG) melonjak merah (100-300ms) saat ada klien lain yang streaming video atau mendownload file besar. Penyebab utamanya adalah fitur Fasttrack default MikroTik yang membypass queue dan buffer antrian default yang terlalu panjang (50-100 paket). Fitur ini membypass koneksi game dari fasttrack dan mengunci ping game tetap di 10-25ms hijau.
192.168.1.0/24).Queues ➔ Simple Queues di Winbox. Jalankan game di HP/PC, antrean 02. GAME ONLINE akan langsung berwarna hijau dan traffic tercatat. Buka video YouTube di HP lain, traffic video mengalir terpisah di 04. STREAMING VIDEO tanpa menaikkan ping game sedikit pun!Simple Queue & Queue Tree BW Management
Generate rule untuk manajemen bandwidth standar. Anda bisa memilih mode Simple Queue (berbasis IP/Target) atau Queue Tree (berbasis Packet Mark dari Mangle).
Mikrotik Queue Type Optimizer
Buat Queue Type (SFQ, PCQ, FQ-CoDel, RED) kustom untuk digunakan di Queue Tree atau Simple Queue. Sangat berguna untuk optimasi latency (anti lag) dan pembagian bandwidth merata (PCQ).
Burst Limit Calculator
Kalkulator untuk menentukan durasi dan parameter Burst Limit MikroTik.
PCQ Burst Rate + Queue Size Calculator
Kalkulator untuk menghitung nilai pcq-limit, pcq-total-limit, dan parameter burst yang ideal untuk manajemen bandwidth Queue Tree / Simple Queue MikroTik.
Simple Queue + Token Bucket
Buat rule Simple Queue lengkap dengan perhitungan Burst (Token Bucket) agar koneksi terasa lebih responsif saat awal browsing/streaming.
PCQ All In One (Mangle + Queue Type + Tree)
Fitur dewa untuk membuat limitasi PCQ (pembagian rata) mulai dari script Mangle, Queue Type, hingga Queue Tree dalam 1 kali klik.
QoS Priority (Game, ICMP, DNS)
Buat prioritas lalu lintas kritis (seperti Game Online, Ping/ICMP, dan DNS) agar tidak ngelag saat koneksi sedang penuh dipakai download.
Pisah Traffic Bandwidth (Games + Sosmed + Streaming + Trafik Lainnya)
Mangle presisi berbasis database 56+ game dunia + 16 platform sosmed/voip. Prioritas bertingkat (Game QoS 1 Buffer pfifo 30, Sosmed/VC QoS 3 Fast Loading, Streaming QoS 5, Trafik Umum QoS 8). Jaminan bandwidth (limit-at) + Bypass Fasttrack memastikan game 100% bebas lag / ping spike walau jalur sedang penuh unduhan.
& Daftar Port Lengkap Seluruh Games & Sosmed
Port di bawah aktif dan otomatis dikelompokkan ke dalam Mangle & Address List MikroTik untuk memisahkan traffic secara presisi.
Katalog & Database Seluruh Port Games & Sosmed Dunia
Daftar lengkap port protocol TCP & UDP untuk game online terpopuler dan aplikasi sosial media dunia. Gunakan port ini pada rule firewall, mangle, atau filter router Anda.
Fitur Lock Kunci: Bandwidth Kernel Hard-Lock & AI Throttle
Fitur keamanan tingkat kernel. Tampil di sistem namun terkunci dan tidak dapat diakses/digunakan saat dibuka oleh Admin.
RouterOS Other Tools
Berbagai macam kalkulator jaringan, simulator, dan utilitas tambahan untuk RouterOS.
Panduan Fungsi & Contoh Langkah Penggunaan Kalkulator & Tools Jaringan PETUNJUK RESMI
Modul ini dirancang khusus untuk insinyur jaringan dan teknisi lapangan guna menghitung parameter teknis secara presisi sebelum dieksekusi ke perangkat. Terdiri atas: Kalkulator Subnetting & CIDR (IPv4/IPv6), Kalkulator Rasio PCC Load Balancing, Kalkulator Burst Rate & Threshold Queue, serta Kalkulator Redaman Fiber Optic (Optical Link Budget).
Teknisi FTTH ingin menggelar tarikan kabel fiber optik sejauh 3.5 km dengan 1 splitter 1:8 dan 1 splitter 1:4. Dengan Optical Link Budget Calculator, teknisi langsung mengetahui estimasi total redaman (cth: -21.4 dBm), sehingga dapat memastikan sinyal yang sampai ke modem ONT pelanggan masuk kategori ideal (-15 s/d -25 dBm) tanpa risiko LOS (Loss of Signal).
Load Balancing PCC Ratio Calculator
Kalkulator ini membantu Anda menghitung pembagian beban (Weight/Ratio) untuk beberapa jalur ISP yang memiliki kecepatan berbeda (Asymmetric) atau sama (Symmetric).
LB NTH Calculation
Kalkulator untuk menghitung rasio Every dan Packet pada Load Balancing metode NTH.
LB ECMP Calculation
Kalkulator untuk menentukan jumlah penulisan gateway ECMP berdasarkan rasio Bandwidth tiap ISP.
Mikrotik IP Address Calculator
Subnetting Calculator: Menghitung Network, Broadcast, dan Range IP yang Valid.
Mikrotik Burst Limit Simulator
Simulasi durasi waktu burst yang akan didapatkan user berdasarkan parameter Max-Limit, Burst-Limit, Burst-Threshold, dan Burst-Time.
Mikrotik Token Bucket Calculator
Kalkulator untuk mengetahui ukuran bucket data yang terkumpul dalam Token Bucket MikroTik Queue.
ISP / RTRW-Net Bandwidth Calculator
Kalkulator untuk menghitung total kebutuhan kapasitas bandwidth dari ISP utama (Upstream) berdasarkan profil paket yang Anda jual ke pelanggan dan Contention Ratio (Oversubscription).
Antenna Height Calculator (Line of Sight)
Kalkulator untuk menghitung kebutuhan tinggi antena minimum berdasarkan jarak Point-to-Point (PTP) untuk mendapatkan Line of Sight (LOS) dengan memperhitungkan lengkungan bumi (Earth Bulge).
Mikrotik Queue Load Simulator
Simulasi skenario pembagian bandwidth (Limit-at / Max-limit) saat beban jaringan sepi vs penuh.
MikroTik RSC Code Beautifier
Alat untuk merapikan script hasil export MikroTik (RSC) yang berantakan menjadi rapi dan mudah dibaca (dengan spasi dan line-break).
Indonesia Time Zone NTP/SNTP Client
Generate script konfigurasi zona waktu (WIB/WITA/WIT) dan server NTP agar jam router selalu akurat.
Wifi.id WMS & Seamless Auto Login
Generate script login otomatis untuk koneksi WMS / Wifi.id menggunakan netwatch (via curl/fetch).
Full Script — Gabung Semua
Generate satu script lengkap yang menggabungkan semua konfigurasi di atas.
Panduan Fungsi & Contoh Langkah Penggunaan Full Script Generator PETUNJUK RESMI
Fitur One-Click Deployment yang menggabungkan seluruh konfigurasi router dari berbagai tab (Basic Config, Firewall Filter, Scheduler Jam Kerja, Hardening Security, dan Queue) menjadi satu file script CLI MikroTik yang utuh dan terstruktur. Urutan perintah otomatis disusun secara logis (Interface ➔ IP Address ➔ DNS ➔ DHCP ➔ NAT ➔ Filter ➔ Mangle ➔ Queue) agar tidak terjadi konflik dependency saat dieksekusi.
Teknisi ISP / Integrator Jaringan yang harus melakukan provisioning 10 unit router MikroTik baru untuk proyek cabang perusahaan. Cukup mengisi parameter di web tools satu kali, lalu generate Full Script dan tempelkan ke masing-masing router — selesai dalam waktu kurang dari 2 menit per router!
Konfigurasi OLT Fiber — Paket Lengkap RT/RW-net
Generate script CLI OLT + integrasi MikroTik (VLAN, PPPoE Server, Profile paket). Sesuaikan slot/port & SN ONT sebelum ditempel.
Panduan Fungsi & Contoh Langkah Penggunaan Konfigurasi OLT Fiber PETUNJUK RESMI
Fitur ini secara otomatis menghasilkan 2 bagian script: BAGIAN A (CLI OLT) untuk mengonfigurasi perangkat OLT (ZTE, Huawei, Fiberhome, VSOL, HSGQ, C-Data, Hioso, dll.) dan BAGIAN B (MikroTik RouterOS) untuk setup interface, PPPoE Server, Profile paket kecepatan, Hotspot voucher, dan NAT. Script MikroTik dapat langsung digunakan pada RouterOS v6 maupun v7.
Membangun jaringan FTTH RT/RW-Net rumahan ke 50 rumah dengan modem ONT (paket 10M, 20M, 30M via PPPoE) ditambah 5 titik Access Point voucher Hotspot untuk warga sekitar.
ether5 atau sfp1).pelanggan01 password ganti123.show gpon onu state (status ONT harus Registered/Working). Di MikroTik buka menu PPP ➔ Active Connections, koneksi pelanggan yang dial akan langsung muncul dengan IP dan limitasi bandwidth yang tepat.Perangkat & Mode OLT
Layanan & Konfigurasi Jalur
Paket Internet Dijual
Centang paket yang dijual. Tiap paket dibuatkan DBA/line-profile di OLT + PPP Profile (rate-limit) di MikroTik.
Integrasi MikroTik (Bagian B otomatis ikut)
Hotspot, PPPoE & PPP
Manajemen user hotspot, template login, PPPoE server, dan sinkronisasi bandwidth.
Panduan Fungsi & Contoh Langkah Penggunaan Hotspot, PPPoE & PPP PETUNJUK RESMI
Modul ini menangani sistem autentikasi dan billing pengguna jaringan. Terdiri dari Hotspot Wizard (setup captive portal, landing page login voucher, walled garden), PPPoE Server (koneksi point-to-point terenkripsi untuk pelanggan kabel/fiber rumahan RT/RW-Net tanpa risiko IP duplicate/ARP spoofing), serta Bot Telegram Notifikasi saat pelanggan login, logout, atau masa aktif voucher habis.
Membangun bisnis RT/RW-Net: Di interface Hotspot (misal wlan1 atau ether3 ke Access Point outdoor) dipasang sistem login voucher untuk warga sekitar, sedangkan di port fiber (ether5) dijalankan PPPoE Server untuk pelanggan rumahan bulanan dengan profile paket 10M, 20M, dan 30M.
bridge-hotspot), IP Gateway (cth: 10.20.30.1/24), dan DNS Name (cth: wifi.rtrw.net).2M/5M) dan waktu kadaluarsa (session timeout).wifi.rtrw.net. Pada menu IP ➔ Hotspot ➔ Active atau PPP ➔ Active Connections di Winbox akan tampil daftar user yang sedang online.Easy Hotspot Configuration Wizard
Generate script dasar untuk setup server hotspot MikroTik dengan cepat.
Telegram Reporter Hotspot/PPPoE
Kirim notifikasi Telegram otomatis saat ada user Hotspot atau PPPoE yang login atau logout.
Block Sharing Hotspot (Change TTL)
Cegah pelanggan menyebarkan jaringan hotspot melalui fitur "Tethering / Mobile Hotspot" pada smartphone.
PPP Secrets Username Password Generator
Generate banyak user PPPoE (PPP Secrets) secara berurutan atau acak.
Hotspot Username Password Generator
Generate voucher/user Hotspot secara masal (Acak).
Notify Expired Hotspot & PPPoE
Buat rule firewall untuk memblokir atau mengisolasi IP user yang masa aktifnya telah habis.
System & Network Config
Konfigurasi DNS over HTTPS, Netwatch, Interface Bonding, dan DHCP Rogue detection.
Panduan Fungsi & Contoh Langkah Penggunaan System & Network Config PETUNJUK RESMI
Menyediakan perkakas pemeliharaan dan optimasi tingkat lanjut pada router: DNS over HTTPS (DoH) untuk enkripsi query DNS ke Cloudflare/Google agar privasi terjaga dan anti-spoofing, Netwatch Monitoring untuk memantau status IP server/gateway dengan script auto-restart atau notifikasi otomatis, DHCP Rogue Detection untuk mendeteksi router liar klien yang salah colok kabel dan menyebarkan IP salah di jaringan, serta Interface Bonding (LACP / 802.3ad) untuk menggabungkan dua port ethernet menjadi satu link berkecepatan ganda.
Di jaringan kos-kosan atau RT/RW-Net, seorang klien sering tidak sengaja memasang router WiFi pribadi dengan colokan port LAN (bukan WAN) sehingga terjadi DHCP bentrok (Rogue DHCP) yang membuat klien lain tidak bisa internetan. Fitur DHCP Rogue Alert langsung mendeteksi MAC address router liar tersebut dan mematikan portnya.
8.8.8.8 atau gateway ISP), interval ping, dan script aksi saat status DOWN.IP ➔ DNS (parameter Use DoH Server terisi dengan sertifikat valid). Untuk Netwatch, cek menu Tools ➔ Netwatch (status host menunjukkan up berwarna hijau).DNS over HTTPS (DoH) Servers
Amankan query DNS Anda dari ISP menggunakan protokol HTTPS. Membutuhkan sertifikat root.
Netwatch to Telegram Bot
Kirim notifikasi ke Telegram jika status host Up/Down menggunakan fitur Netwatch.
Change / Random MAC Address
Ubah MAC Address dari interface MikroTik secara manual atau acak (random).
Bonding Interface (Link Aggregation)
Gabungkan dua atau lebih link fisik untuk meningkatkan bandwidth atau membuat redudansi (failover).
Discover DHCP Rogue Server
Deteksi adanya server DHCP liar di jaringan yang mengacaukan alokasi IP lokal.
Protection, Blocked & Backup
Advanced security, port knocking, perlindungan dari ISP, dan auto-backup.
Panduan Fungsi & Contoh Langkah Penggunaan Protection, Blocked & Backup PETUNJUK RESMI
Modul pertahanan tingkat militer untuk router: MikroTik Ninja (Hide Routerboard) untuk menyamarkan identitas router (MNDP, LLDP, CDP, MAC Telnet, BTest Server) dari sistem scanning ISP, Port Knocking yang menyembunyikan port Winbox/SSH di balik pintu rahasia (port hanya terbuka sesaat setelah mengetuk urutan port tertentu), Anti-DDoS & SYN Flood Protection menggunakan RAW Firewall (tanpa membebani CPU conntrack), serta Automated Cloud/Email Backup yang otomatis mengirim file .backup dan .rsc ke email atau Telegram.
ISP membatasi atau mengenakan denda jika mendeteksi ada router MikroTik tambahan yang dipasang di bawah modem mereka. Fitur Ninja Hide mematikan semua paket broadcast discovery (MNDP, CDP) dan mengganti MAC Address sehingga router MikroTik terlihat 100% seperti PC / Laptop biasa di mata router ISP.
MikroTik Ninja: Hide Routerboard
Sembunyikan eksistensi router MikroTik Anda dari ISP atau scanner publik (Disable MNDP, MAC Server, dll).
MikroTik Auto Backup to E-Mail
Jadwalkan pengiriman file backup (.backup dan .rsc) secara otomatis ke alamat e-mail Anda.
Port Knocking (ICMP + Packet Size)
Buka akses login winbox hanya bagi user yang mengirimkan rentetan ping dengan ukuran paket tertentu.
Advanced MikroTik Protection
Tingkatkan keamanan router dari ancaman eksternal, DDoS, Port Scanner, dan Bogon IP.
Block Youtube, TikTok, WA, FB
Blokir akses sosial media dan aplikasi streaming tertentu menggunakan Layer7 Protocol atau TLS Host.
Block Websites Generator
Blokir akses ke daftar situs web menggunakan Firewall Address List atau TLS Host.
Mangle Chain Obfuscator
Terapkan trik keamanan dengan menyamarkan (obfuscate) rule Mangle / Forwarding menggunakan Custom Chain yang rumit, agar rule Anda tidak mudah dibaca atau dipelajari orang lain (Cocok untuk pembuat Script Premium).
Judol Annihilator — Anti Judi Online
Sistem Pemblokiran Total: Firewall MikroTik, Port Scanner, Domain Checker, DNS Sinkhole, Layer7 DPI, dan Realtime Sniffer.
Panduan Fungsi & Contoh Langkah Penggunaan Judol Annihilator PETUNJUK RESMI
Sistem pemblokiran komprehensif 3 lapis untuk memberantas akses situs judi online dan slot ilegal di seluruh jaringan router: Lapis 1 (DNS Hijacking & Sinkhole) memaksa semua request port UDP/TCP 53 dialihkan ke DNS router dan mengarahkan domain judi ke 127.0.0.1, Lapis 2 (RAW Firewall Drop) memblokir jutaan IP domain judi secara instan sebelum menyentuh CPU Conntrack, dan Lapis 3 (TLS Host & Layer7 Regex Sniffer) yang mendeteksi handshake SNI HTTPS dengan keyword judi (slot, gacor, depo, maxwin, zeus, togel, casino).
Penerapan di jaringan instansi pemerintah, sekolah, pondok pesantren, kafe, atau RT/RW-Net warga untuk menciptakan lingkungan digital yang bersih dan mematuhi regulasi Kominfo. Klien yang mencoba membuka link judi online melalui HP atau laptop akan langsung mengalami Connection Timed Out atau dialihkan ke halaman peringatan edukasi.
IP ➔ Firewall ➔ RAW di Winbox. Coba buka salah satu link judi dari browser klien LAN, counter Bytes & Packets pada rule drop judi akan seketika melonjak naik dan halaman situs tidak bisa terbuka sama sekali.MikroTik Firewall Block Judol
Generate script MikroTik untuk memblokir semua trafik judol menggunakan Content Filter, TLS Host, DNS Sinkhole, Layer7 DPI, dan Address List Logging.
Port Scanner (Scan Judol Server)
Scan port terbuka pada IP/domain target untuk mendeteksi server judol yang aktif. Menggunakan PHP socket langsung dari browser.
Domain Judol Checker
Cek apakah sebuah domain/website adalah situs judi online berdasarkan analisis DNS, keyword, dan pattern matching.
Python Realtime Sniffer Agent
Agent Python yang berjalan di background untuk mendeteksi trafik judol secara realtime: DNS Sniffing, Packet Inspection, Auto-Block via hosts file, dan Port Scanning otomatis.
## 1. Install dependency (sekali saja):
pip install scapy
## 2. Buka CMD/PowerShell sebagai ADMINISTRATOR:
cd "c:\xampp\htdocs\MIKROTIK TOOLS"
python judol_annihilator.py
# ========== FITUR AGENT ==========
✓ DNS Sniffer — Deteksi query ke domain judol
✓ Packet Inspector — Scan keyword judi di TCP payload
✓ Auto Host Block — Otomatis masukkan domain ke blackhole
✓ Port Scanner — Scan port backend server judol
✓ Iklan Medsos — Deteksi iklan judi dari IG/FB/TikTok
Generated Script
RouterOS 7# Klik tombol Generate untuk menghasilkan script MikroTik
# Script akan muncul di sini...