Blokir Website dengan L7 Mikrotik
Pertama buat script L7 seperti berikut :
value regex bisa Anda tambahin sendiri sesuai kebutuhan tinggal menyisipkan diantara tanda (bla|test)
contoh facebook dan youtube
contoh facebook dan youtube
| 1 | ^.+(facebook|youtube).*$ |
dst-address adalah alamat komputer klien, jika ingin memakai banyak klien cukup mebuat address-list seperti ini
catatan:
jika menggunakan address-list maka dst-address pada tab general harap di kosongin.
jika menggunakan address-list maka dst-address pada tab general harap di kosongin.
Tekan OK selesai sekarang situs jejaring sosial tidak dapat di akses melalui komputer dengan alamat yg telah ditentukan tadi.
Berikut datanya :
Sekarang membuat jadwal kapan situs jejaring sosial di tutup maupun dibuka hanya untuk waktu tertentu.
sourcenya:
| 1 | /ip firewall filter set [/ip firewall filter find comment="denied"] disable=”no” |
sourcenya:
| 1 | /ip firewall filter set [/ip firewall filter find comment="denied"] disable=”yes” |
Setelah script selesai dibuat sekarang membuat schedulenya
jadi ini akan menutup situs yang di blokir setiap jam 8 pagi
jadi ini akan membuka situs yang di blokir setiap jam 12 siang
Analisa
Cara kerja L7 adalah mencocokan (mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter.
Layer7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule l7 harus diatur dalam chain Forward. Jika rule pada chain input/prerouting maka aturan yang sama harus diatur juga dalam chain output/postrouting , jika tidak maka data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar /cocok.














Comments
Post a Comment