Jump to content

Mikrotik: Block Situs di Mikrotik menggunakan Layer 7

From Wiki

Pertama, buka winbox kemudian klik menu IP -> Firewall -> Layer 7 Protocols, kemudian klik tombol add + berwarna biru, akan muncul jendela baru seperti gambar di bawah ini. Untuk name-nya bisa disesuaikan dengan keinginan, sedangkan untuk regexp diisi dengan nama domain situs yg ingin diblok, format regexpnya adalah seperti ini.

^.+(website.com).*$

Atau seperti ini jika ada beberapa website sekaligus yang ingin diblok.

^.+(website1.com|website2.com).*$

Fungsi dari rule di atas yang sudah dibuat adalah untuk melakukan filtering lalu lintas data dari dan ke situs yang sudah kita tentukan pada kolom regexp, setiap ada koneksi yang terjadi maka matcher akan mengumpulkan 10 paket pertama atau 2 KB pertama untuk menentukan pola / pattern untuk kemudian kita lakukan blocking pada firewall filter.

Setelah membuat regex pattern, tahap berikutnya yaitu kita harus membuat rule pada firewall filter. Masih di jendela firewall, klik tab Filter Rules kemudian klik tombol add + berwarna biru, lakukan konfigurasi dengan parameter berikut ini.

  • Chain: forward
  • Layer 7 Protocol: blok-situs (sesuai dengan nama regexp yg sudah dibuat)
  • Action: drop

Sampai disini kita sudah selesai melakukan konfigurasi blocking situs dengan layer 7 protocols di router mikrotik, silahkan lakukan pengetesan seharusnya sudah berhasil diblok dan kedua situs tersebut tidak dapat diakses.