Cara memblokir situs facebook menggunakan Layer 7 protocols


                                    Assalamu’alaikum wr.wb

    Hayy teman-teman , kali ini saya ingin membahas tentang , cara memblokir situs dengan layer 7 protocols , langsung kita bahas ajh yahh :)

A. PENGERTIAN

     Protokol Layer 7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream, atau istilah lainnya regex pattern. Cara kerja L7 adalah mencocokan (mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter. Layer 7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule L7  harus diatur dalam chain Forward. Jika rule pada chain input/prerouting maka aturan yang sama harus diatur juga dalam chain output/postrouting , jika tidak maka data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar /cocok.
Layer7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule l7  harus diatur dalam chain Forward. Jika rule pada chain input/prerouting maka aturan yang sama harus diatur juga dalam chain output/postrouting , jika tidak maka data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar /cocok.

B. LATAR BELAKANG
   Latar belakangnya saya ingin lebih tau cara memblokir situs dengan layer 7 protocols

C. MAKSUD DAN TUJUAN
   Maksud dan tujuannya adalah mampu membatasi access user ke situs-situs tertentu

D. JANGKA WAKTU YANG DIGUNAKAN
  Jangka waktunya kurang lebih sekita 10-15

E. ALAT DAN BAHAN
1. 1 buah Laptop / PC
2. 1 buah mikrotk
3. 2 buah kabel UTP

F. PELAKSANAAN KEGIATAN

* Dan inilah cara memblokir situs dengan layer 7 protocols , mari kita simak ya
1. Langkah pertama sebelum ke winbox pastikan connectionnya ke static , setelah itu langsung buka winbox lalu connectan , kemudian masuk ke fitur IP > Address > Add > isikan ip addressnya misal : 192.168.30.1/28 > interfacesnya ether 2 > klik Apply > OK
 

                               

                            


2. Langkah kedua kita pilih fitur IP > DHCP client > kemudian interfacesnya kita isi ether 1 > klik Apply > OK jika sudah bound maka hasilnya akan sepert ini
 
                              


                             

3. Selanjutnya kita pilih fitur IP > DHCP server > pilih DHCP setup > interfacesnya kita isi ether 2 > lalu next terus sampai succesfull
 

                                 

 
                           

                                       
4. Kemudian kita pilih fitur IP > DNS > lalu allow.nya dicentang kemudian Apply > OK
 
                              

                                   


5. Setelah itu kita masuk ke fitur IP > firewall > NAT > Add > out interfaces.nya kita isi ether 1 > Action.nya kita ganti Masquared lalu Apply > OK

 
                                


                              


                              

6. Lalu coba kita ping di New terminal dengan mengetikkan ping 8.8.8.8 dan ping Google.com , jika berhasil maka hasilnya akan seperti ini

 
                               


7. Langkah selanjutnya kita pilih fitur IP > firewall > lalu pilih Layer 7 protocols kemudia kita isi di name yang akan kita blokir misalnya : Facebook.com dan dibawahnya kita isi juga ^.+(facebook.com).*$ selanjutnya Apply > OK
 

                              


8. Kemudian kita masih di IP firewall lalu pilih Filter rules > Add > lalu advanced.nya kita isi situs yang akan diblokir tadi ( facebook.com ) lalu pilih Action kita ganti Drop kemudian Apply > OK


                              


                              


  9. Kemudian kita coba di browser , sebelum itu kita connectan dulu ke DHCP lalu kita ketikkan situs yang akan diblokir tadi ( facebook.com ) jika berhasil maka tidak bisa dibuka , dan disini saya coba ke google ternyata bisa , berarti pemblokirannya berhasil


                                


G. KESIMPULAN

kesimpulannya :
  • Layer 7 Protocols merupakan salah satu metode dalam pemblokiran situs.
  • Regexp merupakan scripting yang digunakan untuk menambah konten/situs yang akan di blok.
  • Melalui firewall rules, address situs tertentu yang diinputkan akan diblokir, sehingga jaringan tersebut tidak akan bisa terhubung dengan situs tersebut.
  • Action yang dilakukan untuk memblokir sebuah situs adalah ‘drop’ sehingga situs yang telah diblokir akan menampilkan tulisan ‘This site can’t be reached’.
  • Blokir situs youtube menggunakan layer 7 protocols sukses dilakukan
H. REFERENSI
- https://proxy-id.com › MikroTik

   Demikan itulah pembahasan dan langkah-langkahnya mengenai blokir situs menggunakan layer 7 protocols , cukup sekian dan terimakasih
                          
                                Wassalamu’alaikum wr.wb


EmoticonEmoticon