X86

Posted by TOPNET NGAWI Senin, 22 Desember 2025 0 komentar

 PANDUAN CARD SFP DAN MODUL SFP PADA x86

UNTUK SPEED 1G DAN 10G
Gaes, bagi Anda yg hendak migrasi ke x86 tapi existing udah ada running link fo, perlu mengetahui apa yang perlu dipersiapkan dengan fakta sebagai berikut:
1. Tidak semua card x86 compatible dengan sfp yg saat ini anda gunakan, jadi harus diprepare dengan baik sebelum migrasi
2. Pada x86, sfp diperlakukan sebagai ether, jadi Anda gak bisa melihat redaman, type, dll parameter sfp, buta, tidak bisa ditawar, titik.
3. Anda hanya bisa melihat link up atau link down saja, yang diwakili simbol R (Ready) kalo up, lampu pada port menyala, selain itu down.
Merk dan Model card sfp 10G yang Populer dengan dual speed 1G/10G manual/auto:
1. Intel x520 atau Intel 82599, ini cocok di ros6 dan ros7 dan aman dari cabut colok sfp saat restart. yg dua port pcienya x8 v2, yg 4 port pcie x8 v3, tapi card ini panas gaes, disarankan anda tambahkan kipas di heatsinknya.
2. intel x710 hanya cocok di ros7, kadang harus cabut colok sfp saat restart agar link up, pcie x8 v3
3. Broadcom 57810, cocok di ros6 maupun ros7, pcie x8 v2
4. Broadcom 57800A Combo, cocok di ros6 maupun ros7, pcie x8 v2
5. Mellanox Cx312B hanya cocok di ros7, pcie x8 v3
Merk dan model card sfp 1G yg populer
1. intel i82576F2, 2x1G sfp pcie x1 v1
2. intel i350F2, 2x1G sfp pcie x1 v2
3. intel i350F4, 4x1G sfp pcie x4 v2
Catatan Penting:
1. Card intel pilih² sfp
2. Card Broadcom tidak terlalu pilih² sfp tapi ada bug di statistik trafik kadang muncul bolong²
3. Card Mellanox so far gak ada keluhan, tapi gak support sfp 1G
Masalah saat ga cocok sfp:
1. interface tidak R tapi tidak hilang
2. interface tidak R tapi hilang
3. interface R tapi gak stabil, kadang hang/bengong
Solusi jika gak cocok sfp di ros6 adalah upgrade ke ros7 atau ganti card, atau ganti sfp
Solusi jika gak cocok di ros7 adalah ganti card atau ganti sfp
Solusi jika sfp 1G dicolok ke card 10G adalah speed diset manual 1G full duplex, jika gak solved berarti sfp tidak compatible
Supaya pas migrasi langsung cocok sfpnya bagaimana?
1. foto sfp existing, tunjukkan ke supplier, minta dicarikan yang cocok utk card yg anda hendak pakai, lalu beli, dengan harapan jika nanti yg existing gak cocok, bisa langsung diganti dengan yang dibeli
2. beli semua model card, kalo gak cocok di card intel mungkin cocok di card broadcom atau card mellanox, atau bahkan gak cocok di ketiganya
Hindari sfp yg ratenya gak standar, karena mungkin gak dikenali di card/os. Rate gak standar itu misalnya 1.25G, 2G, 4G, 8G
Beli sfp ke supplier yang ngerti dan spesialis di bidangnya, misal merk Qonitec, jawil Dwi Putranto , saya merekomendasikan merk ini krn Qonitec memiliki tim RND. Mereka pernah pinjam semua jenis card x86 ke saya utk keperluan uji compatibiltas, dan so far semua sudah oke, kecuali utk card x710 masih blom solved, tetap minta cabut colok sfp saat restart, gak tau deh kalo sekarang.
Demikian informasi dari saya, semoga bermanfaat bagi yang berkepentingan

Baca Selengkapnya ....

Apa itu recursive di mikrotik ?

Posted by TOPNET NGAWI Jumat, 12 Desember 2025 0 komentar

 Di MikroTik, Recursive Gateway adalah teknik failover canggih yang membuat router memantau langsung server di internet (seperti 8.8.8.8), bukan hanya gateway ISP terdekatnya, sehingga bisa mendeteksi kegagalan koneksi internet yang sebenarnya (bukan hanya link ke gateway) dan secara otomatis beralih ke jalur backup (ISP lain) jika diperlukan, membuat failover lebih andal. Ini dicapai dengan mengatur target-scope pada routing untuk "mencari" rute ke IP publik, yang kemudian akan memicu failover jika target tersebut tidak bisa dijangkau

Cara Kerja Recursive Gateway:

  1. Pemantauan Aktif: Alih-alih hanya melihat gateway ISP, router akan mencoba menghubungi IP publik (misalnya, Google DNS 8.8.8.8) melalui jalur utama.
  2. Deteksi Kegagalan: Jika ping ke 8.8.8.8 gagal, MikroTik tahu ada masalah di sisi provider atau jalur utama benar-benar putus, bukan hanya gateway lokalnya yang bermasalah.
  3. Peralihan Otomatis: MikroTik akan mengalihkan semua lalu lintas ke jalur internet backup (ISP lain) yang sudah disiapkan
Mengapa Ini Penting:
  • Failover Lebih Akurat: Lebih baik daripada failover standar yang mungkin tidak mendeteksi jika koneksi internet provider utama mati, meskipun link ke gateway-nya masih "hidup".
  • Ideal untuk Load Balancing: Sangat berguna saat menggunakan <>PCC (Per Connection Classifier)<<> untuk memastikan semua sesi tetap berjalan stabil meskipun salah satu link ISP bermasalah
Implementasi Sederhana (Konsep):
  • Anda membuat dua rule routing: satu mengarah ke ISP utama (misal: 192.168.3.1) dan satu lagi mengarah ke ISP cadangan.
  • Rule untuk ISP utama dimodifikasi agar memantau target 8.8.8.8 dengan target-scope=30, membuat router melakukan lookup rekursif.
  • Jika 8.8.8.8 tidak bisa dijangkau, rule ini akan dinonaktifkan, dan jalur backup akan aktif.

Baca Selengkapnya ....

Apa nexthops di mikrotik ??

Posted by TOPNET NGAWI 0 komentar

 Di MikroTik, Next Hop adalah alamat IP dari router selanjutnya (tetangga) yang akan dilewati oleh paket data agar bisa mencapai tujuannya, seperti internet atau jaringan lain, bertindak sebagai "penerus" paket data dalam proses routing untuk menemukan jalur terbaik ke destinasi akhir. Ini adalah konsep fundamental dalam routing, terutama pada routing statis di mana administrator secara manual menentukan rute dan next hop-nya.

Konsep Next Hop:

  • Penerus Paket: Ketika MikroTik menerima paket data, ia akan melihat alamat IP tujuan. Jika tujuan tidak berada di jaringan lokalnya, MikroTik akan mencari rute terbaik yang sudah dikonfigurasi.
  • Router Berikutnya: Rute tersebut akan menunjuk ke IP next hop, yaitu IP router tetangga yang "tahu" bagaimana cara meneruskan paket lebih dekat ke tujuan akhir.
  • Contoh: Jika MikroTik Anda adalah router di rumah dan ingin mengirim data ke Google (1.1.1.1), next hop-nya mungkin adalah alamat IP modem/router ISP Anda, yang kemudian akan meneruskan paket tersebut lebih jauh lagi
Di Mana Ditemukan:
  • IP > Routes: Di menu IP > Routes pada WinBox atau WebFig MikroTik, Anda akan melihat daftar rute dengan kolom 'Dst. Address' (tujuan), 'Gateway' (next hop), dan 'Interface'. 
Intinya, next hop adalah jembatan untuk paket data Anda agar bisa "melompat" dari satu router ke router lain hingga sampai di tujuan

Baca Selengkapnya ....

RDM NURIS

Posted by TOPNET NGAWI Senin, 08 Desember 2025 0 komentar

KEPADA 

BAPAK/IBU GURU NURIS UNTUK PENGISIAN RDM ( Raport Digital Madrasah ) bisa di klik link dibawah ini monggooo !!!

klik link ini :  RDM NURIS

masih proses testing


Baca Selengkapnya ....

Cara Mengamankan Router Mikrotik dari Flooding DNS”

Posted by TOPNET NGAWI Selasa, 04 November 2025 0 komentar

 “Cara Mengamankan Router Mikrotik dari Flooding DNS”

Pengantar

Flodding DNS di MikroTik adalah serangan yang bertujuan untuk mengganggu atau membanjiri server DNS dengan permintaan DNS palsu atau yang tidak perlu. Hal ini dilakukan dengan mengirimkan sejumlah besar permintaan DNS ke server dalam waktu yang sangat singkat, sehingga membuat server tidak mampu menangani permintaan tersebut dan memperlambat atau bahkan menonaktifkan layanan DNS.

Serangan ini dapat dilakukan oleh pihak yang tidak bertanggung jawab dan dapat menyebabkan gangguan dalam akses internet bagi pengguna yang terhubung ke jaringan yang terkena serangan. Untuk melindungi jaringan dari serangan Flodding DNS, dapat dilakukan dengan mengkonfigurasi MikroTik untuk membatasi jumlah permintaan DNS yang diterima dalam satu waktu, mengaktifkan firewall untuk memblokir lalu lintas DNS yang mencurigakan, serta memperbarui perangkat lunak MikroTik secara teratur untuk mengatasi kerentanan keamanan yang mungkin terjadi.

Penyebab

Ada beberapa penyebab umum terjadinya serangan Flodding DNS di MikroTik, di antaranya:

- Penggunaan server DNS yang tidak terlindungi: Server DNS yang tidak dilindungi atau memiliki konfigurasi yang lemah menjadi rentan terhadap serangan Flodding DNS. Hal ini memungkinkan serangan untuk mengirimkan jumlah permintaan DNS palsu yang besar ke server dalam waktu yang singkat.

- Penggunaan protokol DNS yang tidak aman: Protokol DNS yang tidak aman seperti UDP dapat dimanipulasi dengan mudah oleh serangan Flodding DNS. Hal ini karena protokol ini tidak memiliki mekanisme keamanan yang memadai untuk melindungi server dari serangan.

- Penggunaan perangkat lunak DNS yang rentan: Perangkat lunak DNS yang rentan terhadap serangan Flodding DNS dapat dimanfaatkan oleh penyerang untuk melancarkan serangan. Oleh karena itu, sangat penting untuk memastikan bahwa perangkat lunak DNS yang digunakan selalu diperbarui dan memiliki patch keamanan terbaru.

- Serangan DDoS: Serangan DDoS dapat digunakan untuk melancarkan serangan Flodding DNS dengan cara membanjiri server dengan lalu lintas yang sangat tinggi dan membuatnya tidak mampu menangani permintaan DNS yang masuk.

- Motivasi kejahatan: Serangan Flodding DNS juga dapat dilakukan oleh pihak yang memiliki motivasi kejahatan, seperti pencurian data atau penggunaan jaringan untuk melakukan serangan terhadap target lain.

- Penyebab utama dikarenakan di sisi mikrotik kita centang ( enable ) Allow remote request . Sehingga jika ISP kita menggunakan IP public akan bisa digunakan oleh orang lain untuk DNS nya.

Cara Mengamankan Router Mikrotik dari Flooding DNS

Cara 1 -> disable Allow Remote Request

- Buka Winbox

- Buka menu IP -> DNS

Cara 1 -> anda bisa disable (unceklist) Allow Remote Request

Namun nanti local user tidak bisa menggunakan DNS dari mikrotik dan hanya menggunakan DNS dari ISP.

Cara 2 -> Menambahkan Filter Rule

- Masuk ke winbox

- Masuk ke menu IP -> DNS -> Allow Remote Request (enable)

- Masuk ke menu IP -> Firewall -> Filter Rules

Rule 1 -> TCP port 53

Rule 2 -> UDP port 53

Hasil nya :

Press enter or click to view image in full size

Test DNS Dari Luar

- Buka website https://ping.eu/port-chk/

- Masukan IP Public DNS mikrotik dan juga port 53 (DNS)

Press enter or click to view image in full size

- Itu artinya Meskipun Fitur Allow remote request di enable tapi koneksi dari luar menuju DNS mikrotik di drop.

Penutup

Sahabat Blog Learning & Doing demikianlah penjelasan mengenai Cara Mengamankan Router Mikrotik dari Flooding DNS. Semoga Bermanfaat . Sampai ketemu lagi di postingan berikut nya.

sumber : https://medium.com/@cloudkyuby13/cara-mengamankan-router-mikrotik-dari-flooding-dns-8dd2b95c40a5

sumber : https://hendro-wibiksono.web.id/


Baca Selengkapnya ....

JALUR WIFIAN@TOP

Posted by TOPNET NGAWI Rabu, 27 Agustus 2025 0 komentar

Baca Selengkapnya ....

JALUR KABEL FIBER OPTIK DUNIA

Posted by TOPNET NGAWI Selasa, 26 Agustus 2025 0 komentar

 


Sumber : https://www.submarinecablemap.com/submarine-cable/jakarta-bangka-bintan-batam-singapore-b3js


Baca Selengkapnya ....
Buat Email | Copyright of TOPNET NGAWI.