Mengamankan Tracert atau Traceroute di Jaringan Menggunakan MikroTik
Tracert adalah perintah yang dapat Anda gunakan untuk melacak lintasan yang diambil paket protokol Internet (IP) ke tujuannya.

Traceroute atau Tracert adalah perangkat yang digunakan untuk melacak rute paket data dalam jaringan, mengidentifikasi hop atau perangkat yang dilalui oleh paket data saat mencapai tujuannya. Traceroute adalah alat penting untuk mengatasi masalah jaringan dan memahami kinerja jaringan Anda. Namun, karena alat ini mengungkapkan informasi tentang jaringan internal Anda, Anda perlu mempertimbangkan cara untuk mengamankannya agar tidak disalahgunakan oleh pihak yang tidak sah.
Beberapa kondisi ini memberikan keuntungan khusus bagi kami sebagai administrator jaringan saat melakukan pemecahan masalah. Namun, dari sudut pandang klien, kondisi ini bisa menjadi masalah jika ada individu yang memiliki niat jahat dan mencoba melacak jalur IP yang kami gunakan.
Tracert menggunakan protokol ICMP sebagai alat pelacakannya. Berikut ini contoh aturan dalam firewall filter untuk menolak paket Tracert:
/ip firewall filter
add action=drop chain=input dst-address-type=local protocol=icmp icmp-options=8:0
Ini akan memblokir paket ICMP Echo Request (Traceroute) yang ditujukan ke alamat lokal (perangkat MikroTik Anda).
Terlihat bahwa tracert benar benar terblokir.
Pastikan selalu mengikuti praktik-praktik keamanan jaringan yang baik, termasuk penerapan firewall yang kuat, pemantauan aktif, dan pengelolaan akses yang tepat. Mengamankan Traceroute di jaringan MikroTik akan membantu melindungi jaringan Anda dari potensi ancaman dan penyalahgunaan.