SlideShare a Scribd company logo
1 of 13
Cara Memblokir Website (Facebook)
Menggunakan Layer 7 Mikrotik
Di bawah ini saya akan share Tutorial Mikrotik untuk memblokir facebook menggunakan
Mikrotik L7 Protokol (Layer 7). Protokol Layer7 adalah metode untuk mencari pola dalam
ICMP / TCP / UDP stream, atau istilah lainnya regex pattern.
Cara kerja L7 adalah mencocokan (mathcer) 10 paket koneksi pertama atau 2KB koneksi
pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak
ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap
unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan
akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari
itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang
dikirimkan ke layer-7 filter.
Layer7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi
persyaratan ini rule l7 harus diatur dalam chain Forward. Jika rule pada chain input/prerouting
maka aturan yang sama harus diatur juga dalam chain output/postrouting , jika tidak maka data
mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar /cocok.
Tempologi nya dibawah ini :
Tutorial ini ada dua bagian :
1. Block facebook website buat semua orang yang konek ke local network.
Pertama, kita cek dulu situs Facebook bisa dibuka apa tidak.
Cek IP address client yang tidak boleh buka Facebook
Selanjutnya, masuk ke Winbox Mikrotik, masuk ke menu IP --> Firewall --> Layer 7 Protocols.
Buat rule regexp baru untuk memblokir Facebook.
Langkah nya seperti pada gambar berikut ini :
Beri nama rule tersebut facebook, masukkan script regexp berikut ini :
^.+(facebook.com).*$
Selanjutnya, buat Firewall Rule baru dengan :
Chain : forward
Src Address : alamat jaringan dari client (172.16.10.0/24)
Masuk tab Advanced, pada Layer 7 Protocol pilih "facebook"
Masuk tab Action, pilih Action drop.
Sekarang coba tes setingan tadi berhasil apa tidak.
Cek juga apa setingan ini ngeblok situs selain facebook
Oke bisa, setingannya berjalan dengan lancar gan
2. Membuat facebook hanya bisa dibuka oleh beberapa user saja.
Oke lanjut ya, kali ini kita coba buka koneksi salah satu client biar bisa buka facebook untuk
client kedua (172.16.10.199/24) tapi masih tetap memblokir akses ke facebook buat client
lainnya.
Buat Filter rule keduadengan Src Address spesifik ke IP address client nya yaitu 172.16.10.199
bukannya alamat jaringannya (network address).
Jangan lupa Action nya pilih accept.
Pindah rule yang baru dibuat tadi ke paling atas ya.
Coba tes setingan ini pada client kedua (172.16.10.199/24):
Detail pada rule nya ada paket dan data yang lewat.
Cek juga pada client lainnya pada network yang sama apakah facebook bisa diakses apa tidak.
Coba lihat lagi rule nya
Drop packets rate nya naik kan. Ini berarti setingan kita berhasil memblokir Facebook
menggunakan Layer 7 Protocol Mikrotik.

More Related Content

Viewers also liked

Viewers also liked (20)

Toan Duc Le Recommendation Letter - Jessa Karki
Toan Duc Le Recommendation Letter - Jessa KarkiToan Duc Le Recommendation Letter - Jessa Karki
Toan Duc Le Recommendation Letter - Jessa Karki
 
Tema10
Tema10Tema10
Tema10
 
Aythami
Aythami Aythami
Aythami
 
Ervan jonathan
Ervan jonathanErvan jonathan
Ervan jonathan
 
Tecnologías de Información y Comunicación: TIC’s. Estado del Arte. Una aproxi...
Tecnologías de Información y Comunicación: TIC’s. Estado del Arte. Una aproxi...Tecnologías de Información y Comunicación: TIC’s. Estado del Arte. Una aproxi...
Tecnologías de Información y Comunicación: TIC’s. Estado del Arte. Una aproxi...
 
csd logo-all colours
csd logo-all colourscsd logo-all colours
csd logo-all colours
 
we do certificate
we do certificatewe do certificate
we do certificate
 
Endometriosis
EndometriosisEndometriosis
Endometriosis
 
4 - Work Certificate Bureau Veritas
4 - Work Certificate Bureau Veritas4 - Work Certificate Bureau Veritas
4 - Work Certificate Bureau Veritas
 
DMACK Logo Silver Cam & Reels Small
DMACK Logo Silver Cam & Reels SmallDMACK Logo Silver Cam & Reels Small
DMACK Logo Silver Cam & Reels Small
 
Adv scudetto 4 print
Adv scudetto 4 printAdv scudetto 4 print
Adv scudetto 4 print
 
Reference letter HECC Jun2001
Reference letter HECC Jun2001Reference letter HECC Jun2001
Reference letter HECC Jun2001
 
Manejo de procesadores de texto
Manejo de procesadores de textoManejo de procesadores de texto
Manejo de procesadores de texto
 
Radio Universitaria En MéXico Presentacion Final
Radio Universitaria En MéXico Presentacion FinalRadio Universitaria En MéXico Presentacion Final
Radio Universitaria En MéXico Presentacion Final
 
Control de tutorias
Control de tutoriasControl de tutorias
Control de tutorias
 
Triptongo
TriptongoTriptongo
Triptongo
 
Untitled Powtoon 211
Untitled Powtoon 211Untitled Powtoon 211
Untitled Powtoon 211
 
Advanced Formats and Layouts in Excel 2013
Advanced Formats and Layouts in Excel 2013Advanced Formats and Layouts in Excel 2013
Advanced Formats and Layouts in Excel 2013
 
1
11
1
 
10
1010
10
 

Similar to Memblokir Facebook dengan L7 Mikrotik

Cara blok situs_dengan_mikrotik_di_layer_7
Cara blok situs_dengan_mikrotik_di_layer_7Cara blok situs_dengan_mikrotik_di_layer_7
Cara blok situs_dengan_mikrotik_di_layer_7asep muhammad
 
Prak8-blok https mikrotik
Prak8-blok https mikrotikPrak8-blok https mikrotik
Prak8-blok https mikrotikPutra Wanda
 
Konfigurasi mikrotik
Konfigurasi mikrotikKonfigurasi mikrotik
Konfigurasi mikrotikHadi Nursyam
 
Cara mengerjakan ukk
Cara mengerjakan ukkCara mengerjakan ukk
Cara mengerjakan ukkactorterbaik
 
setting mikrotik
setting mikrotik setting mikrotik
setting mikrotik Seple Seple
 
Manejemen bandwith
Manejemen bandwithManejemen bandwith
Manejemen bandwithhubolt
 
Ch7 10 bind
Ch7 10 bindCh7 10 bind
Ch7 10 bindAbu Geni
 
Tutorial_Cisco_Packet_Tracer_Lengkap.pdf
Tutorial_Cisco_Packet_Tracer_Lengkap.pdfTutorial_Cisco_Packet_Tracer_Lengkap.pdf
Tutorial_Cisco_Packet_Tracer_Lengkap.pdfabdmks15
 
Jobsheet UKK TKJ 2021 - Paket I.pdf
Jobsheet UKK TKJ 2021 - Paket I.pdfJobsheet UKK TKJ 2021 - Paket I.pdf
Jobsheet UKK TKJ 2021 - Paket I.pdfFebiLailia1
 
03.40 JAVA SE_get and set method
03.40 JAVA SE_get and set method03.40 JAVA SE_get and set method
03.40 JAVA SE_get and set methodJefri Fahrian
 
1. cara mengkoneksikan mikrotik ke internet
1. cara mengkoneksikan mikrotik ke internet1. cara mengkoneksikan mikrotik ke internet
1. cara mengkoneksikan mikrotik ke internetFatqurrozi Ozzi
 
Jaringan komputer 05
Jaringan komputer 05Jaringan komputer 05
Jaringan komputer 05Ainul Yaqin
 
Tutorial mikrotik-step-by-step(1)
Tutorial mikrotik-step-by-step(1)Tutorial mikrotik-step-by-step(1)
Tutorial mikrotik-step-by-step(1)Rudy Yusdiantoro
 

Similar to Memblokir Facebook dengan L7 Mikrotik (20)

Cara blok situs_dengan_mikrotik_di_layer_7
Cara blok situs_dengan_mikrotik_di_layer_7Cara blok situs_dengan_mikrotik_di_layer_7
Cara blok situs_dengan_mikrotik_di_layer_7
 
Prak8-blok https mikrotik
Prak8-blok https mikrotikPrak8-blok https mikrotik
Prak8-blok https mikrotik
 
Konfigurasi mikrotik
Konfigurasi mikrotikKonfigurasi mikrotik
Konfigurasi mikrotik
 
Cara mengerjakan ukk
Cara mengerjakan ukkCara mengerjakan ukk
Cara mengerjakan ukk
 
setting mikrotik
setting mikrotik setting mikrotik
setting mikrotik
 
Belajar iptables
Belajar iptablesBelajar iptables
Belajar iptables
 
Tugas switching
Tugas switchingTugas switching
Tugas switching
 
Manejemen bandwith
Manejemen bandwithManejemen bandwith
Manejemen bandwith
 
Ch7 10 bind
Ch7 10 bindCh7 10 bind
Ch7 10 bind
 
LEMBAR KERJA.pdf
LEMBAR KERJA.pdfLEMBAR KERJA.pdf
LEMBAR KERJA.pdf
 
Tutorial_Cisco_Packet_Tracer_Lengkap.pdf
Tutorial_Cisco_Packet_Tracer_Lengkap.pdfTutorial_Cisco_Packet_Tracer_Lengkap.pdf
Tutorial_Cisco_Packet_Tracer_Lengkap.pdf
 
Materi Seting Mikrotik
Materi Seting MikrotikMateri Seting Mikrotik
Materi Seting Mikrotik
 
Jobsheet UKK TKJ 2021 - Paket I.pdf
Jobsheet UKK TKJ 2021 - Paket I.pdfJobsheet UKK TKJ 2021 - Paket I.pdf
Jobsheet UKK TKJ 2021 - Paket I.pdf
 
LaTeX3
LaTeX3LaTeX3
LaTeX3
 
03.40 JAVA SE_get and set method
03.40 JAVA SE_get and set method03.40 JAVA SE_get and set method
03.40 JAVA SE_get and set method
 
1. cara mengkoneksikan mikrotik ke internet
1. cara mengkoneksikan mikrotik ke internet1. cara mengkoneksikan mikrotik ke internet
1. cara mengkoneksikan mikrotik ke internet
 
Al12
Al12Al12
Al12
 
Pengayaanmikrotik
PengayaanmikrotikPengayaanmikrotik
Pengayaanmikrotik
 
Jaringan komputer 05
Jaringan komputer 05Jaringan komputer 05
Jaringan komputer 05
 
Tutorial mikrotik-step-by-step(1)
Tutorial mikrotik-step-by-step(1)Tutorial mikrotik-step-by-step(1)
Tutorial mikrotik-step-by-step(1)
 

Memblokir Facebook dengan L7 Mikrotik

  • 1. Cara Memblokir Website (Facebook) Menggunakan Layer 7 Mikrotik Di bawah ini saya akan share Tutorial Mikrotik untuk memblokir facebook menggunakan Mikrotik L7 Protokol (Layer 7). Protokol Layer7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream, atau istilah lainnya regex pattern. Cara kerja L7 adalah mencocokan (mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter. Layer7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule l7 harus diatur dalam chain Forward. Jika rule pada chain input/prerouting maka aturan yang sama harus diatur juga dalam chain output/postrouting , jika tidak maka data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar /cocok. Tempologi nya dibawah ini :
  • 2. Tutorial ini ada dua bagian : 1. Block facebook website buat semua orang yang konek ke local network. Pertama, kita cek dulu situs Facebook bisa dibuka apa tidak.
  • 3. Cek IP address client yang tidak boleh buka Facebook Selanjutnya, masuk ke Winbox Mikrotik, masuk ke menu IP --> Firewall --> Layer 7 Protocols. Buat rule regexp baru untuk memblokir Facebook. Langkah nya seperti pada gambar berikut ini :
  • 4. Beri nama rule tersebut facebook, masukkan script regexp berikut ini : ^.+(facebook.com).*$ Selanjutnya, buat Firewall Rule baru dengan : Chain : forward Src Address : alamat jaringan dari client (172.16.10.0/24)
  • 5. Masuk tab Advanced, pada Layer 7 Protocol pilih "facebook" Masuk tab Action, pilih Action drop.
  • 6. Sekarang coba tes setingan tadi berhasil apa tidak.
  • 7. Cek juga apa setingan ini ngeblok situs selain facebook
  • 8. Oke bisa, setingannya berjalan dengan lancar gan 2. Membuat facebook hanya bisa dibuka oleh beberapa user saja. Oke lanjut ya, kali ini kita coba buka koneksi salah satu client biar bisa buka facebook untuk client kedua (172.16.10.199/24) tapi masih tetap memblokir akses ke facebook buat client lainnya.
  • 9. Buat Filter rule keduadengan Src Address spesifik ke IP address client nya yaitu 172.16.10.199 bukannya alamat jaringannya (network address). Jangan lupa Action nya pilih accept.
  • 10. Pindah rule yang baru dibuat tadi ke paling atas ya.
  • 11. Coba tes setingan ini pada client kedua (172.16.10.199/24):
  • 12. Detail pada rule nya ada paket dan data yang lewat. Cek juga pada client lainnya pada network yang sama apakah facebook bisa diakses apa tidak.
  • 13. Coba lihat lagi rule nya Drop packets rate nya naik kan. Ini berarti setingan kita berhasil memblokir Facebook menggunakan Layer 7 Protocol Mikrotik.