Assalamu’alaikum wr.wb
Hayy
teman-teman , kali ini saya ingin membahas tentang , cara memblokir
situs dengan layer 7 protocols , langsung kita bahas ajh yahh :)
A. PENGERTIAN
Protokol Layer
7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream,
atau istilah lainnya regex pattern. Cara kerja L7 adalah mencocokan
(mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan
mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola
ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa
lebih lanjut. Dan akan dianggap unknown connections. Anda harus
mempertimbangkan bahwa banyak koneksi secara signifikan akan
meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk
menghindari itu tambahkan regular firewall matchers (pattern) untuk
mengurangi jumlah data yang dikirimkan ke layer-7 filter. Layer 7
matcher harus melihat kedua arah lalu lintas (masuk dan keluar).
Untuk memenuhi persyaratan ini rule L7 harus diatur dalam chain
Forward. Jika rule pada chain input/prerouting maka aturan yang sama
harus diatur juga dalam chain output/postrouting , jika tidak maka
data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap
tidak benar /cocok.
Layer7 matcher
harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk
memenuhi persyaratan ini rule l7 harus diatur dalam chain
Forward. Jika rule pada chain input/prerouting maka aturan yang sama
harus diatur juga dalam chain output/postrouting , jika tidak maka
data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap
tidak benar /cocok.
B. LATAR BELAKANG
Latar belakangnya saya ingin lebih tau cara memblokir situs
dengan layer 7 protocols
C. MAKSUD DAN
TUJUAN
Maksud
dan tujuannya adalah mampu
membatasi access user ke situs-situs tertentu
D. JANGKA WAKTU
YANG DIGUNAKAN
Jangka waktunya kurang lebih sekita 10-15
E. ALAT DAN BAHAN
1. 1 buah Laptop / PC
2. 1 buah mikrotk
3. 2 buah kabel UTP
F. PELAKSANAAN
KEGIATAN
* Dan inilah cara memblokir situs dengan layer 7 protocols , mari kita simak ya
1. Langkah pertama sebelum ke winbox pastikan connectionnya ke static
, setelah itu langsung buka winbox lalu connectan , kemudian masuk ke
fitur IP > Address > Add > isikan ip addressnya misal :
192.168.30.1/28 > interfacesnya ether 2 > klik Apply > OK
2. Langkah kedua kita pilih fitur IP > DHCP client > kemudian
interfacesnya kita isi ether 1 > klik Apply > OK jika sudah
bound maka hasilnya akan sepert ini
3. Selanjutnya
kita pilih
fitur IP > DHCP server
> pilih DHCP setup > interfacesnya kita isi ether 2 > lalu
next terus sampai succesfull
4. Kemudian kita pilih fitur IP > DNS > lalu allow.nya
dicentang kemudian Apply > OK
5. Setelah itu kita masuk ke fitur IP > firewall > NAT > Add
> out interfaces.nya kita isi ether 1 > Action.nya kita ganti
Masquared lalu Apply > OK
6. Lalu coba kita ping di New terminal dengan mengetikkan ping
8.8.8.8 dan ping Google.com , jika berhasil maka hasilnya akan
seperti ini
7. Langkah selanjutnya kita pilih fitur IP > firewall > lalu
pilih Layer 7 protocols kemudia kita isi di name yang akan kita
blokir misalnya : Facebook.com dan dibawahnya kita isi juga
^.+(facebook.com).*$ selanjutnya Apply > OK
8. Kemudian kita masih di IP firewall lalu pilih Filter rules >
Add > lalu advanced.nya kita isi situs yang akan diblokir tadi (
facebook.com ) lalu pilih Action kita ganti Drop kemudian Apply >
OK
9.
Kemudian kita coba di browser , sebelum itu kita connectan dulu ke
DHCP lalu kita ketikkan situs yang akan diblokir tadi ( facebook.com
) jika berhasil maka tidak bisa dibuka , dan disini saya coba ke
google ternyata bisa , berarti pemblokirannya berhasil
G. KESIMPULAN
kesimpulannya :
-
Layer 7 Protocols merupakan salah satu metode dalam pemblokiran situs.
-
Regexp merupakan scripting yang digunakan untuk menambah konten/situs yang akan di blok.
-
Melalui firewall rules, address situs tertentu yang diinputkan akan diblokir, sehingga jaringan tersebut tidak akan bisa terhubung dengan situs tersebut.
-
Action yang dilakukan untuk memblokir sebuah situs adalah ‘drop’ sehingga situs yang telah diblokir akan menampilkan tulisan ‘This site can’t be reached’.
-
Blokir situs youtube menggunakan layer 7 protocols sukses
dilakukan
H. REFERENSI
-
https://proxy-id.com › MikroTik
Demikan itulah pembahasan dan langkah-langkahnya mengenai
blokir situs menggunakan layer 7 protocols , cukup sekian dan
terimakasih
Wassalamu’alaikum wr.wb
EmoticonEmoticon