A.Pendahuluan
Pada kesempatan kali ini saya akan sharing tentang cara blokir situs dengan menggunakan Layer 7 Protocol di Mikrotik.
1.)Pengertian
Protokol Layer 7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream, atau istilah lainnya regex pattern. Cara kerja L7 adalah mencocokan (mathcer)
10 paket koneksi pertama atau 2KB koneksi pertama dan mencari
pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak
ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih
lanjut. Dan akan dianggap unknown connections. Anda harus
mempertimbangkan bahwa banyak koneksi secara signifikan akan
meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk
menghindari itu tambahkan regular firewall matchers (pattern) untuk
mengurangi jumlah data yang dikirimkan ke layer-7 filter. Layer 7 matcher harus melihat kedua arah
lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule L7
harus diatur dalam chain Forward. Jika rule pada chain input/prerouting
maka aturan yang sama harus diatur juga dalam chain output/postrouting ,
jika tidak maka data mungkin dianggap tidak lengkap sehingga
pola/pattern dianggap tidak benar /cocok.
2.)Latar Belakang Ingin menambah pengetahuan
3.)Maksud dan Tujuan
Tujuannya adalah untuk memblokir akses situs tertentu kepada client
4.)Hasil yang Diharapkan
Pembaca dapat memahami dan mengikuti tutorial ini dengan baik
B.Alat dan Bahan
-Laptop/Komputer
-Winbox
-Router Mikrotik
-Akses Internet
C.Jangka Waktu Pelaksanaan
Waktu yang diperlukan sekitar 5-7 menit
D.Proses dan Tahapan Kerja
1.Buka winbox yang ada pada laptop atau komputer
2.Sebelumnya pastikan router kalian sudah disetting dasar atau terhubung dengan internet
3.Untuk pengaturan blokir situs menggunakan Layer 7 Protocol masuk ke IP > Firewall > Layer 7 Protocol > "+".
Name = Nama situs yang ingin di blokir (isi terserah saja)
Regexp = Domain situs yang ingin di blokir
7.Pada menu New Firewall Rule pastikan chain terisi forward
8.Klik Advanced, atur Layer 7 Protocol dengan nama situs yang ingin di blokir
9.Pada menu action jadiin drop
10.Untuk memastikannya buka domain situs yang blokir di browser kalian. Jika buffering terus maka konfigurasi kalian berhasilE.Hasil yang Didapatkan
Situs yang dituju dapat terblokir
F.Kendala atau Masalah
Tidak ada masalah yang ditemukan
G.Kesimpulan
Dengan menfilter menggunakan Layer 7 Protocol kita dapat memblokir situs yang menggunakan protocol http maupun https
H.Referensi
wikipedia
Cukup sekian untuk postingan kali ini, terima kasih telah mengunjungi blog saya. Semoga Bermanfaat :v
EmoticonEmoticon