Menonaktifkan layanan Bandwidth Test Server (BTest) pada RouterOS MikroTik merupakan langkah penting untuk meningkatkan keamanan. Fitur ini secara default berada dalam kondisi aktif dan menggunakan port TCP/UDP 2000. Jika dipublikasikan ke internet tanpa pengamanan, layanan ini dapat dimanfaatkan oleh pihak luar untuk melakukan serangan brute force atau menghabiskan bandwidth serta CPU router Anda.
Berikut adalah dua metode yang bisa Anda gunakan untuk menonaktifkan fitur Bandwidth Test Server pada MikroTik:
Metode 1: Melalui Graphical User Interface (WinBox / WebFig)
Metode 2: Melalui Command Line Interface (CLI / Terminal)
Jalankan perintah berikut pada Terminal WinBox, SSH, atau Telnet untuk langsung mematikan servis BTest:
Cuplikan kode
/tool bandwidth-server set enabled=noUntuk memverifikasi statusnya, Anda bisa menjalankan perintah berikut:
Cuplikan kode
/tool bandwidth-server printPastikan baris konfigurasi menunjukkan
enabled: no.Opsi Alternatif: Mengamankan Tanpa Mematikan Total
Jika Anda masih membutuhkan fitur Bandwidth Test untuk pengujian internal lokal, Anda tidak harus mematikannya secara total. Anda dapat mengamankannya dengan cara berikut:
- Wajibkan Otentikasi: Aktifkan centang pada opsi Authenticate di menu BTest Server (atau jalankan
/tool bandwidth-server set authenticate=yes) agar hanya pengguna dengan akun router resmi yang dapat melakukan pengujian. - Blokir dari Luar via Firewall: Buat aturan Filter Rules untuk memblokir port 2000 pada interface WAN/Public:Cuplikan kode
/ip firewall filter add chain=input in-interface=ether1-WAN protocol=tcp dst-port=2000 action=drop comment="Block BTest Server from Public" /ip firewall filter add chain=input in-interface=ether1-WAN protocol=udp dst-port=2000 action=drop comment="Block BTest Server from Public"