Friday, May 4, 2018

Blokir situs menggunakan 7 Layer Protokol

Assalamualaikum wr.wb

Selamat datang di blog saya, Wo-Man. Pada kesempatan kali ini saya membuat blog mengenai Blokir situs. Berikut penjelasannya.

A. Pendahuluan

Layer7-Protocol adalah metode pencarian pola terhadap paket data yang melewati jalur ICMP,TCP dan UDP.

Pencocokan L7 mengumpulkan 10 paket pertama sambungan atau 2KB sambungan pertama dan mencari pola dalam data yang dikumpulkan. Jika pola tidak ditemukan dalam data yang dikumpulkan, penilai berhenti memeriksa lebih lanjut. Alokasi memori dibebaskan dan protokol dianggap tidak dikenal. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori dan CPU. Untuk menghindari hal ini, tambahkan pencocok firewall biasa untuk mengurangi jumlah data yang diteruskan ke lapisan-7 filter berulang kali.

Persyaratan tambahan adalah bahwa pemadu L7 harus melihat dua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini aturan L7 harus ditetapkan dalam rantai ke depan. Jika aturan diatur dalam rantai input / prerouting maka aturan yang sama harus juga diatur dalam rantai output / postrouting, jika tidak data yang dikumpulkan mungkin tidak lengkap sehingga menghasilkan pola yang salah


B. Tahapan/Proses

Berikut ini yang akan saya blokir, yaitu facebook.


Untuk memblokirnya kita setting mikrotik seperti biasa terlebih dahulu, lalu masuk ke IP dan pilih Firewall. Di firewall ini, kita atur di bagian Layer 7 protokol, disini untuk mendaftarkan situs yang ingin diblokir. Seperti gambar dibawah ini.


Disini kita masukkan nama yang ingin kita blokir, seperti gambar dibawah ini.


 Setelah itu Apply lalu oke.

Ini masih dibagian firewall. Kita setting lagi dibagian Filter Rules lalu klik Add (+) lalu ke bagian Advanced kita klik pada bagian yang tertulis Layer 7 protokol, yah ini untuk bisa memblokir situs yang kita inginkan. Seperti gambar di bawah ini.


Nah, di bagian Actionnya, pilih drop ini juga termasuk untuk memblokir situsnya agar tidak terbuka.

Dan setelah semua tahapan telah dilakukan maka lakukan pengecekan. Dan hasilnya seperti dibawah ini jika di serching kembali.


C. Referensi
Faizar Septiawan
Wikipedia

D. Penutup
Penjelasan kali ini cukup sekian, terimakasih.
           

0 komentar:

Post a Comment