Konfigurasi Firewall Address List dan Layer 7 Protocol
Penulis : Achmad Maulana Affrizza
Daftar Isi :
- Firewall Address List
- Firewall Layer 7 Protocol
- Cara Blokir Situs HTTPS
- Cara Blokir Situs HTTP
- Cara Blokir Port Game
- Firewall Address List
Address list adalah alat yang sangat berguna dalam pengaturan mikroTik yang memungkinkan kita untuk dengan mudah mengidentifikasi dan mengorganisir alamat tertentu. Ini memungkinkan kita untuk membuat daftar alamat yang ingin kita tandai tanpa harus mengganggu konfigurasi penting di bagian lain. Anda dapat menemukan pengaturan address list di bagian "Alamat List" dalam menu Firewall pada pengaturan IP.
Selain itu, address list juga berfungsi sebagai tindakan dalam firewall, yang memungkinkan administrator untuk menentukan alamat mana yang harus ditandai dan dimasukkan ke dalam daftar alamat. Mirip dengan bagaimana kita menggunakan log untuk mencatat aktivitas router, address list memberikan cara untuk mengikuti alamat paket dan menyimpannya dalam daftar khusus. Dengan kata lain, ini membantu kita menjaga kontrol dan memonitor alamat dengan lebih efektif dalam lingkungan jaringan MikroTik.
- Firewall Layer 7 Protocol
Layer7-Protocol adalah cara untuk mengidentifikasi pola dalam data paket yang mengalir melalui protokol ICMP, TCP, dan UDP.
Firewall layer 7 pada MikroTik adalah sebuah firewall yang sangat kuat dan canggih jika dibandingkan dengan firewall lainnya. Di dalamnya terdapat berbagai layanan dan protokol, seperti HTTP, FTP, SNTP, dan lainnya. Untuk menerapkan filtrasi pada protokol layer 7, kita menggunakan firewall filter.
Pada perangkat MikroTik, Anda dapat menambahkan ekspresi reguler (regexp) pada menu layer 7 protokol. Setelah regexp ditambahkan, Anda dapat melakukan filtrasi dengan mendefinisikan protokol layer 7 dalam aturan filter yang Anda buat. Penting untuk diingat bahwa penggunaan regexp ini akan mengonsumsi sumber daya CPU yang lebih tinggi dibandingkan dengan aturan biasa.
- Topologi Firewall Address List
- Cara Blokir Situs HTTPS
1. Masuk Ke WinBox Dan Ganti Nama Identity ( R1 - Achmad Maulana Affrizza )
2. Jangan Lupa Sebelum Ke Firewall Kita Harus Mengaktifkan Internet Pada Ether 2 Yang Dipake Buat Nanti Cek Apakah Konfigurasi Kita Berhasil Atau Tidak
3. Untuk Langkah Langkah Internet Gateway Bisa Cek Pada Web : https://reyzzarjam.blogspot.com/2023/08/konfigurasi-internet-gateway-mikrotik.html
4. Setelah Itu Langsung Saja Kita Masuk Ke IP > Firewall > Layer 7 Protocol. Saya Ingin Memblokir Tiktok Jadi Saya Pakai ^.+(tiktok.com).*$ Untuk Memblokirnya.
5. Lalu Konfigurasi Firewall Rule Pada Tab Filter Rules Dan Klik +
6. Hasilnya Nanti Seperti Dibawah Ini, Jika Sudah Tak Bisa Diakses Maka Artinya Sudah Berhasil Memblokir Tiktok Ini
- Cara Blokir Situs HTTP
1. Untuk Ini Kita Tidak Usah Restart Lagi Mikrotik Kita, Langsung Ke Langkah Selanjutnya Yaitu Memblokir Situs HTTP yang tak aman ini.
2. Langsung Saja Ke Tab Address List Dan Disini Saya Akan Memblokir Situs http://reyzzotaku.rf.gd Ini Website Phising Saya Sendiri
3. Setelah Itu Saya Kasih Seperti Tadi Membuat Firewall Rule Untuk Link Http Tadi
4. Setelah Itu Langsung Saya Cek Pada Web
6. Dan Ternyata Berhasil, Saya Juga Sudah Coba Ping Link Tersebut.
- Cara Blokir Port Game
6. Berbeda Jika Tulisan Bertuliskan "Timeout" Karena Kalau Jika Munculnya Timeout Maka Bisa Dikatakan Internet Tersebut Lemot Bukan Memblokirnya.
Daftar Pustaka
Vita Arjam. 2023. Firewall Address List. https://arjamdev.app/the-blog/firewall_address_list Diakses Pada 20 September 2023 Pukul 20:12
Felix Arjam. 2023. Firewall Layer 7 Protocol. https://arjamdev.app/the-blog/firewall_layer7_protokol_mikrotik Diakses Pada 21 September 2023 Pukul 17:50
Devour Arjam. 2022. Cara Blokir Situs HTTPS. https://abysstudy.app/blog/cara_blokir_situs_https_mikrotik Diakses Pada 21 September 2023 Pukul 20:11
Cecilia Arjam. 2022. Cara Blokir Situs HTTP Yang Tak Aman. https://abysstudy.app/blog/cara_blokir_situs_http_mikrotik Diakses Pada 21 September 2023 Pukul 21:34
Admin. 2021. Cara Blokir Port Game Mikrotik. https://arjamdev.app/the-blog/blokir_port_game Diakses Pada 21 September 2023 Pukul 23:22