Router Mikrotik Tidak Aman? 7 Cara Mengamankannya

Daftar Isi
Ketika Anda mengonfigurasi router Mikrotik untuk jaringan, hal yang sering terlupakan justru keamanannya. Sebagai admin jaringan, Anda wajib memproteksi router dari pihak luar yang bisa mengambil alih dan menyalahgunakannya. Di bawah ini kami rangkum langkah-langkah penting mengamankan router Mikrotik, mulai dari menonaktifkan Neighbors Discovery hingga membatasi akses lewat firewall.

Kenapa Router Mikrotik Sering Jadi Target?
Router yang terhubung ke internet terus-menerus dipindai oleh bot otomatis. Mikrotik populer dipakai, sehingga jadi sasaran empuk bila dibiarkan dengan pengaturan bawaan. Beberapa risiko nyata:
- Brute force ke Winbox/SSH karena port default (8291, 22) mudah ditebak.
- Eksploitasi celah RouterOS lama yang belum di-update untuk menanam malware.
- Penyalahgunaan sebagai botnet atau relay serangan ke jaringan lain.
- Pencurian bandwidth dan data lewat akses remote yang tidak dibatasi.
Memahami ancaman ini membuat langkah pengamanan di bawah terasa lebih masuk akal untuk diterapkan.
Tutorial Memproteksi Jaringan Router Mikrotik
Untuk mengamankan router mikrotik yang pertama bisa dilakukan dengan cara menonaktifkan bagian neighbors discovery. Seperti yang terlihat, bahwa setiap mikrotik itu punya protocol yang bisa broadcast domain lewat layer 2. Dengan begitu, perangkat mikrotik bisa saling bertemu bila ada dalam jaringan layer 2 yang sama, yaitu MNDP. Perangkat yang bisa mendukung CDP dan MNDP bisa menemukan router yang lain.
Dari sinilah perangkat ini bisa menemukan informasi identity router, IP address dan MAC address. Supaya router tidak sampai memberi info itu, maka admin jaringan harus melakukan disable discovery interface. Caranya, matikan IP neighbor interface yang tidak dibutuhkan. Ini adalah cara untuk mengamankan router mikrotik ini lewat neighbors discovery yang dimatikan. Selanjutnya, masih ada lagi cara yang lainnya.
Cara yang lainnya untuk membuat router lebih aman adalah dengan menonaktifkan atau mengubah fitur dari MAC server-nya. Saat Anda disable discovery interface-nya, ini tidak berarti bila routernya tidak dapat diremote memakai MAC address. Karena, bila sebelumnya telah menyimpan MAC address router, maka itu masih bisa diremote. Bila tidak ingin sampai diremote, matikan saja fitur mac server-nya.
Untuk mematikannya cukup mudah. Anda bisa memilih tools dan masuk ke MAC server. Selanjutnya, langsung matikan saja telnet pada Mac server. Itu bila Anda belum cukup puas dengan cara di atas. Cukup buat dulu Mac Windows interface ke ether 2. Kemudian, pilih saja disable interface all. Setelah itu, matikan saja MAC Winbox server dan kini router mikrotik telah lebih aman.
Checklist Keamanan Tambahan Router Mikrotik
Selain menonaktifkan Neighbors Discovery dan MAC Server, terapkan juga langkah-langkah penting berikut agar router benar-benar aman:
- Ganti username dan password default. Jangan biarkan user
admintanpa password. Buat user baru dengan password yang kuat, lalu hapus atau nonaktifkan user bawaan. - Ubah port layanan default. Ganti port Winbox (8291), WWW (80), dan SSH (22) ke port lain agar tidak mudah dipindai dari luar.
- Matikan service yang tidak dipakai. Di IP → Services, nonaktifkan Telnet, FTP, dan API bila memang tidak digunakan.
- Batasi akses lewat firewall. Susun filter rules firewall Mikrotik yang hanya mengizinkan akses manajemen dari IP atau jaringan tepercaya saja.
- Rutin update RouterOS. Pembaruan menutup celah keamanan yang ditemukan pada versi lama, jadi selalu pakai versi stabil terbaru.
Dengan menerapkan checklist di atas, router Mikrotik Anda jauh lebih sulit ditembus oleh pihak yang tidak bertanggung jawab.
Tanda Router Mikrotik Sudah Diretas
Kenali gejala berikut agar bisa bertindak cepat bila router sudah dimasuki:
- Muncul user, rule firewall, atau script asing yang tidak pernah Anda buat.
- Aturan NAT/redirect aneh yang mengarahkan lalu lintas ke luar.
- Penggunaan CPU dan bandwidth melonjak tanpa sebab jelas.
- Konfigurasi berubah sendiri atau Anda tiba-tiba tidak bisa login.
Jika menemukan tanda ini, segera putus router dari internet, backup konfigurasi untuk diperiksa, lalu reset dan konfigurasi ulang dari awal dengan menerapkan langkah pengamanan di atas.
Pertanyaan yang Sering Diajukan
Bagaimana cara mengamankan router Mikrotik? Nonaktifkan Neighbors Discovery pada interface yang menghadap publik, matikan atau batasi MAC Server (Telnet dan Winbox), serta batasi akses remote hanya dari IP tepercaya.
Apa itu Neighbors Discovery di Mikrotik? Neighbors Discovery adalah protokol (MNDP/CDP) yang membuat perangkat Mikrotik saling menemukan di jaringan layer 2 — termasuk identity, IP, dan MAC address. Sebaiknya dimatikan di interface publik agar router tidak mudah terdeteksi.
Kenapa MAC Server perlu dimatikan atau dibatasi? Agar router tidak bisa diremote sembarangan lewat MAC address oleh pihak luar, meski neighbors discovery sudah dinonaktifkan.
Apakah mengamankan Mikrotik membutuhkan akses Winbox? Ya. Semua pengaturan keamanan ini dilakukan dari dalam RouterOS, jadi Anda perlu login Mikrotik lewat Winbox terlebih dahulu.
Kesimpulan
Itulah cara mengatasi router Mikrotik yang tidak aman — dengan menonaktifkan Neighbors Discovery dan membatasi MAC Server, router Anda jadi lebih sulit ditemukan dan diremote pihak luar. Keamanan adalah hal wajib bagi setiap admin jaringan. Pelajari juga cara mengatasi masalah lain pada router Mikrotik, solusi tidak bisa login Mikrotik, serta cara blokir situs di Mikrotik untuk mengontrol jaringan Anda.
Bagikan artikel
Suka tulisan ini? Sebarkan ke yang lain.
Artikel Terkait

Cara Setting Firewall Mikrotik (Filter Rules Dasar)
Cara setting firewall Mikrotik dari nol: konsep chain, connection state, action, dan filter rules dasar untuk mengamankan router. Plus contoh script.

Router Mikrotik Rusak? Cara Atasi Error, Login & Upgrade
Router Mikrotik rusak? Jangan panik. Pelajari cara mengatasi Mikrotik error, tidak bisa login, dan gagal upgrade — dari reset, remote, hingga Netinstall.

4 Cara Blokir Situs di Mikrotik (Web Proxy, Layer7, DNS)
4 cara blokir situs di Mikrotik: Web Proxy (transparent + rule deny), Layer 7 Protocol, Address List, dan DNS Static. Panduan lengkap untuk admin jaringan.
