Thursday, June 14, 2018

Blokir Situs dengan Layer 7 Protocol di Mikrotik

Assalamu'alaikum Wr.Wb

A.Pendahuluan

Pada Kesempatan kali ini saya akan sharing sedikit tentang, Cara Blokir Situs dengan Layer 7 Protocol di Mikrotik




B.Pengertian

Protokol Layer7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream, atau istilah lainnya regex pattern.

Cara kerja L7 adalah mencocokan (mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter.

C.Maksud dan Tujuan

Agar bisa blokir situs dengan Layer 7 Protocol

D.Latar Belakang

Karena blokir situs penting untuk mencegah orang-orang yang mengakses wifi kita dari hal yang tidak diinginkan

E.Alat dan Bahan
-Laptop
-Buku Referensi
-Mikrotik
-Koneksi Internet
-Winbox

F.Waktu Pelaksanaan

Kurang Lebih 15 Menit

G.Langkah langkah:

1.Buka winbox, lalu pilih ip, firewall



2.Pilih Layer 7 Protocols, Klik tombol +, lalu masukkan script seperti dibawah, karena saya akan blokir situs detik.com maka settingannya seperti dibawah ini, kalian bisa ganti sesuaii situs yang akan di block
script = ^.+(detik.com).*$



3.Masuk ke Filter Rules Chain=forward, lalu Src Address = (ip address client/yang akan kena blokir situs)



4.Pindah ke Advanced di Layer 7 Protocol masukkan nama yang telah dibuat di Layer 7 Protocol tadi



5.Dibagian Action pilih drop



6.Setelah itu kita coba buka detik.com, jika tampilannya seperti gambar dibawah ini maka sudah berhasil



7.Sekarang kira coba matikan konfigurasi tadi


8.Dan alhasil kita bisa mengakses detik.com setelah kita mematikan konfigurasi tersebut




H.Kesimpulan
Dengan ini kita bisa memblokir situs yang tidak berkenan sesuai keinginan kita

I.Penutup
Demikian yang dapat saya sampaikan, kurang lebihnya mohon maaf

Wasalamu'alaikum Wr.Wb
Share:

4 comments:

  1. Klo comment line nya gmn bang???

    ReplyDelete
    Replies
    1. untuk yang via command terminal mikrotik menyusul ya kak, mohon maaf :)

      Delete
  2. sumpah bang,
    lu niat banget bikin artikel.
    paket kompliiittttt.
    tengkiuuuuuu..

    ReplyDelete

Powered by Blogger.

Total Pengunjung

Main Tags

Terjemahan