jika mikrotiknya difungsikan untuk port forwarding saja dan tidak untuk kebutuhan konten internet seperti http / https maka ini cocok sekali untuk menghindari penyalah gunaan jika dipakai secara umum.
/ip firewall filter
add action=drop chain=forward dst-port=80,443,22,21,25,110,143,25,8080 protocol=tcp