Buat List Host Aplikasi/Web/Game Yang Akan Diblokir
Setiap aplikasi, game, ataupun website pasti ada server nya.
Kita perlu mendapatkan alamat server ini dari aplikasi yang akan kita blokir.
Aplikasi atau game akan berusaha menghubungi server tersebut, tugas kita adalah untuk mencari tau host atau IP dari server tersebut.
Cara Memblokir Situs Menggunakan Web Proxy MikroTik PDF
Cara Memblokir Situs Menggunakan Web Proxy MikroTik
Postingan saya ini adalah kelanjutan dari materi Firewall filter di MikroTik. Didalam firewall mikrotik kita dapat menggunakan fitur deteksi
dengan fitur ini kita dapat mendeteksi isi berupa tulisan yang ada didalam paket data seperti
sebuah situs, lalu kita dapat melakukan pengizinan atau pemblokiran pada URL tersebut.
Fitur ini hanya dapat memblokir URL situs web yang masih menggunakan HTTP port 80 tanpa SSL, maka situs yang sudah menggunakan HTTPS seperti facebook, google, dll tidak dapat diblokir menggunakan fitur ini karena tiap tulisan didalam paket HTTPS dienkripsi sehingga Router MikroTik tidak dapat membacanya.
Pertama remote Router MikroTik dari Client menggunakan winbox, telnet, ssh. Kemudian lakukan konfigurasi dasar seperti IP Address, DHCP Server, DHCP Client, NAT, jika Router sudah dikonfigurasi sebelumnya langsung saja ke bagian Firewall.
Coba buka situs yang telah diblokir tadi.
Pastikan perhitungannya berjalan pada Firewall filternya.
Artikel ini disusun oleh tim penyunting terlatih dan peneliti yang memastikan keakuratan dan kelengkapannya.
memantau hasil penyuntingan staf kami secara saksama untuk menjamin artikel yang berkualitas tinggi. Artikel ini telah dilihat 17.001 kali.
Halaman ini telah diakses sebanyak 17.001 kali.
Pada Kesempatan kali ini, Saya akan share cara blokir situs judi online via Mikrotik.
Langsung saja, ini dia caranya :
1. Sobat cari Link Judi Online satu persatu melalui browser ( catat link di Notepad )
http://asiapoker99.com/asiapk/index.php
Maka yang harus anda catat atau simpan hanya bagian " asiapoker99.com "
2. Masuk Mikrotik menggunakan WINBOX
Masuk Menu IP Firewall
Klik Menu Layer7 Protocol
Klik Tanda Plus ( + )
Maka akan Muncul Tab baru " New Layer7 Protocol "
Pada Kotak Name isi Dengan Nama " Blok Judi Online " nama bebas sesuai keinginan anda,
Pada Kotak Regexp isi Dengan ^.+(asiapoker99.com).*$
^.+(Isi Dengan Link yang anda blok).*$
Jika Sudah Klik Tombol Apply dan Klik OK
Masih di dalam IP Firewall mikrotik
Sekarang Anda klik Tab " Filter Rules "
Klik Tanda Plus ( + )
Maka akan muncul Tab baru "Firewall Rule"
Pada Tab General, kolom Chain pilih Forward
Klik Tab Advanceed, kolom Layer7 Protocol pilih " Blok Judi Online " ( Yang tadi anda buat di Layer7 Protocol "
Klik Tab Action, Kolom Action pilih Drop.
Jika sudah selesai klik Apply dan Klik OK
Sampai disini Anda sudah berhasil memblokir situs asiapoker99.com
Silahkan buka browser dan buka Link asiapoker99.com Maka link tersebut sudah tidak bisa Terbuka.
Jika anda ingin memblok PC atau laptop tertentu,
Maka Anda harus isikan IP Adress PC tersebut ( isi di kolom src. address "
Untuk Blokir situs situs lainnya bisa menggunakan cara yang sama,
Semoga bermanfaat untuk saya dan kita semua :)
Jika ada pertanyaan atau saran, bisa langsung mengisi kolom comment yang sudah tersedia :)
Artikel Terkait Selain => Cara Blokir Situs Judi Online di Mikrotik : MIKROTIK
Mengatur Waktu Blokir
Secara default, rule yang telah kita buat akan ngeblok traffic selamanya (selama rule ter enable).
Kita bisa mengatur afektifitas waktu rule ini bekerja pada tab advanced, lalu pilih hari dan jam akan diberlakukan nya rule blokir ini.
Tentukan jam dan hari kapan rule ini akan bekerja.
Cara ini cocok jika kita ingin melakukan blokir haya di jam ataupun hari tertentu saja.
Blokit aplikasi, game dan website sudah tidak bisa menggunakan layer 7 protocol, karena koneksi sekarang sudah dienkripsi menggunakan SSL/HTTPS.
Sehingga content yang ada di dalam traffic tidak bisa dibaca oleh mikrotik.
Alternatifnya kita harus membuat list server yang akan diblokir lalu menandai koneksinya baru bisa kit ablokir.
Cara ini 100% sudah teruji berhasil dan saya pakai di banyak projek yang saya kerjakan.
Blokir Aplikasi Aplikasi Dengan Firewall Mikrotik
Setelah koneksi dari client ke arah server aplikasi yang akan kita blokir sudah dibuat, maka selanjutnya tinggal buat firewall untuk ngeblok koneksi tersebut
Buat Mangle Untuk Menandai Koneksi
Untuk menandai koneksi kita gunakan fitur mangle pada mikrotik
Cukup tandai satu arah saja, misal koneksi dari client ke server yang ada di adresslist blokir yang kita telah buat tadi.
Artikel Terkait Selain => Cara Blokir Situs Judi Online di Mikrotik
Cara mudah Blok Situs menggunakan Mikrotik sebagai berikut:
Remote Mikrotik anda dengan Winbox, di halaman utama Winbox pilih “IP” kemudian “Firewall” kemudian “Layer7 Protocols” dan klik + seperti gambar di bawah ini:
Selanjutnya di halaman “New Firewall L7 Protocol” isi: Name=Facebook (nama situs yang akan di blok) Regexp=www.facebook.com (alamat situs yang akan di blok)
Seperti gambar di bawah ini:
Dan klik “OK” Selanjutnya klik Tab “Filter Rules” dan klik + dan isi: Di Tab “General” Chain= forward Di Tab “Advanced” Layer7 Protocol=Facebook (nama yang di isi di IP-Firewall-Layer7 Protocol tadi) Di Tab “Action” Action=drop
Seperti gambar di bawah ini:
Selesai dan selamat mencoba.
Untuk pertanyaan lebih lanjut bisa hubungi nomor dibawah ini;
WA ; 085745115324 (Awan)
Ini adalah cara blokir aplikasi , situs web, website ataupun game menggunakan mikrotik firewall 100% berhasil.
Bukan hanya blokir, kita juga bisa mengatur jam akses website, aplikasi ataupun game yang akan kita blokir.
Semisal di jam tertentu diperbolehkan akses tapi di jam tertentu diblok, semua bisa kita set otomatis.
Teknik ini sangat cocok diterapkan di kantor, sekolah, kampus, bahkan rumah untuk memastikan internet dipakai sebagaimana mestinya.
Cara ini bisa diterapkan untuk semua website dan aplikasi misalnya youtube, tiktok, facebook, instagram, vidio, dan lain sebagainya.
PENTING!!Layer7 protocol, RegEx sudah tidak bisa digunakan untuk blokir website.Ini Karena traffic sudah dienkripsi menggunakan SSL/HTTPS.
Tambahkan Host ke AddressList
Setelah kita lakukan debuging, tambahkan hostname (berupa domain/subdomain) kedalam addresslist.
Misal kita akan blokir youtube, maka buat adresslist dengan nama “IP YOUTUBE” lalu masukan semua host yang berkaitan dengan youtube kedalam addresslist tersebut.
Gunakan Browser Debugging
Opsi pengembang pada browser bisa kita gunakan untuk mencari tau host dari website yang akan kita blokir.
Disana kita bisa tau domain dan subdamin mana saja yang dipakai oleh website yang akan kita blokir.
Caranya cukup tekan f12 jika menggunakan google chrome, lalu klik dibagian tab network.
Nanti disana akan ada list domain ataupun sibdomain yang dipakai oleh suatu website.
Sediakan Mikrotik untuk Lab
Khusus untuk aplikasi atau game, kita perlu cara lain untuk mencaritau server yang dipakai oleh aplikasi/game tersebut.
Caranya kita harus sediakan satu mikrotik khusus yang akan kita pakai untuk debug koneksi.
Atur agar hanya 1 hp yang terkonek ke mikrotik tersebut, lalu buka aplikasi atau game yang akan diblokir nantinya (contoh nya youtube aplikasi, bisa juga untuk aplikasi lain seperti game, dll).
Nantinya kita bisa lihat, IP , domain, subdomain apa yang dipakai oleh aplikasi yang akan kita blokir di menu IP > DNS >cache.
Wajib pakai mikrotik yang tidak terpakai, dan hanya dipakai oleh hp yang akan kita gunakan untuk debuging.
Tujuan nya agar host/server yang muncul di mikrotik adalah murni dari aplikasi yang akan kita blokir.
Firewall Rule Untuk Blokir
Buat firewall rule dengan chain forward, connection mark sesuai dengan saat kita menandai koneksi, action nya drop.