Assalamu'alaikum Wr,wb
ketemu lagi dengan saya devi, apa kabar semua? semoga sehat walafiat yaa hehe
dapet ilmu lagi dari guru, coba saya mau sharing juga kekalian biar lebih manfaat gitu. oke kali ini dengan Judul Konfigurasi Blok Situs Di MikroTik. ada beberapa disini diantara nya dengan menggunakan :
1.firewall fitur dengan chain=forward (www.smkcaturglobal.sch.id)
2.berdasarkan konten (jika memasukan konten manga maka tidak ke akses)
3.dengan Address List (twitter.com)
4.dengan layer 7 (bola.net)
1. Blok situs menggunakan Chain=forward sederhana dengan nama situs (www.smkcaturglobal.sch.id)
-pertama, kita perlu mengetahui berapa alamat dari smkcaturglobal.sch.id
nslookup www.smkcaturglobal.sch.id
-lalu konfigurasi dengan perintah
ip firewall filter add chain=forward dst.address=174.120.70.142 action=drop
-lalu buka diweb dengan buka situs tersebut dan hasilnya tidak bisa dibuka
2.Blok situs berdasarkan konten dan disini saya menggunakan konten manga jika mengakses manga maka tidak bisa diakses
ip firewall filter add chain=forward advanced content=manga action=drop
-buka diweb dengan menulis kata manga. maka tidak bisa dibuka
3.Blok situs menggunakan address list, situs yang akan di blok atau didrop adalah (twitter.com)
-pertama, kita harus mengetahui berapa alamat ip twitter.com.
nslookup www.twitter.com
-kedua buka rule Address lists, lalu buat nama yang sama dan taruh kedua ip tersebut dimasing masing kolom
-ketiga, buka rule firewall filter lalu buat konfigurasi:
ip firewall filter add chain=forward Dst.Address lists=twitter(nama address list yang dibuat) action=drop
-keempat,buka diweb dengan domain twitter.com, dan tidak bisa diakses
4.Blok situs dengan layer 7 dimikrotik, dan disini situs yang saya blok adalah (bola.net)
-pertama, kita buat nama dilayer 7 dengan menggunakan script regexp ^.+(bola.net).*$
-kedua, buka rule firewall filter dengan konfigurasi:ip firewall filter add=chain layer 7 protocol=bola(nama layer 7 yang sudah dibuat) action=drop
-ketiga, coba kita ping dahulu
kenapa tetap bisa? ada yang tau?
oke jawabannya karena, jika menggunakan layer 7 bisa ping tapi tidak bisa akses.