Memblokir Situs Youtube menggunakan Router Mikrotik dengan Layer 7 Protocols
Tujuan
- Mahasiswa mampu melakukan bagaimana cara memblokir sebuah situs web https://www.youtube.com/
- Mahasiswa diharapkan memahami cara membatasi akses user ke situs-situs tertentu.
Dasar Teori
Cara kerja L7 adalah mencocokan (mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter.
Layer7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule l7 harus diatur dalam chain Forward. Jika rule pada chain input/prerouting maka aturan yang sama harus diatur juga dalam chain output/postrouting , jika tidak maka data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar /cocok.
Ada beberapa cara dalam menggunakan router mikrotik untuk memblokir sebuah situs. Diantaranya yaitu :
- Address List Berdasarkan Nama Domain
- Menggunakan Layer7 Filtering
- Memanfaatkan Web Proxy
- Menggunakan Static DNS MikroTik.
Peralatan yang Digunakan
- PC yang telah terinstall aplikasi winbox
- Mikrotik
- Kabel Ethernet
Topologi
Langkah Percobaan
- Pastikan pada PC anda telah terinstall Applikasi Winbox. Apabila belum anda dapat mendownload pada alamat http://www.mikrotik.com/download
- Jika sudah maka Pc yang anda gunakan dapat dihubungkan ke perangkat mikrotik menggunakan kabel ethernet RG45.
- Lalu buka applikasi winbox yang telah diinstal tadi, Nantinya mac address pada perangkat mikrotik akan terdetect pada winbox. Maka anda akan dapat terhubung ke jaringan pada Pc anda
- Setting IP address router yang terhubung PC terlebih dahulu dengan pilih IP >> Address. Tambahkan IP address router setiap PC sesuai dengan topologi, Tampilan seperti gambar dibawah :
- Masukkan IP address secara automatically.
- Lalu setting DHCP Server
- Setelah setting DHCP Server, selanjutnya dilakukan setting DHCP Client.
- Setelah setting DHCP Client,selanjutnya setting NAT. Klik menu IP, lalu pilih Firewall.
- Pada menu firewall, pilih menu NAT. Kemudian klik “+”.
- Setelah ini pastikanlah bahwa kita bisa terkoneksi internet terlebih dahulu. Bukalah web youtube.
- Selanjutnya lakukan pemblokiran pada website (youtube.com) tersebut.Klik menu IP, pilih Firewall, pilih Layer 7 Protocols.Klik add “+” , Buat penamaannya “Blok Youtube”.Masukkan Regexp dibawah ini :^.+(youtube).*$|o-o.preferred.pttelkom- |a.youtube.com|b.youtube.com|c.youtube.com
|d.youtube.com|e.youtube.com|f.youtube.com| g.youtube.com|h.youtube.com|i.youtube.com
|j.youtube.com|l.youtube.com”|(facebook.com).*$Regexp merupakan scripting yang digunakan untuk menambah konten/situs yang akan di blok. - Setting pada menu filter rules.pilih IP, firewall, filter rules, “ + ”.Pada menu general isi add chain=forward, src-address=192.168.4.254 (IP PC yang sudah mendapat IP dari DHCP server (secara obtain/otomatis))
- Pada general pilih forward dan isi sourc address sesuai ip pc
- Pada menu action, pilihlah action “drop” sehingga nantinya situs yang akan diblock tersebut akan didrop.
- Untuk memverifikasi bahwa situs tersebut telah diblock dengan memasukkan Ip address dan domain name situs tersebut pada web browser. Dapat dilihat bahwa situs youtube sudah dinyatakan diblock. Tampilan seperti gambar dibawah :
Analisa
Pada praktikum memblokir situs menggunakan mikrotik bertujuan untuk mampu membatasi Access User ke situs youtube serta dapat memahami cara memblokir suatu situs pada Mikrotik.
Pada percobaan kali ini akan melakukan blokir website poda website youtube.com menggunakan layer 7 untuk sebuah client. Sebelum melakukan pemblokiran pada website youtube.com, terlebih dahulu sudah sukses membuat sebuah jaringan menggunakan LAN dan sudah mendapatkan ip client secara otomatis dan sudah membuat sebuah server. Dari percobaan yang telah dilakukan, dapat diketahui bahwa dalam cara melakukan blokir situs yakni menggunakan firewall filter rules pada winbox yang merupakan salah satu cara blokir situsyang terletak pada menu firewall>> filter rules. Pada firewall rule akan melakukan drop pada situs yang akan diblokir, dengan cara memasukkan ip address dan nama situs pada destination address list. Dalam percobaan ini, situs yang akan diblokir yakni situs www.youtube.com.Setelah membuat destinantion address list, maka situs tersebut sudah bisa dialkukan pemblokiran. Hal ini dapat dilihat ketika PC melakukan akses ke http://www.youtube.com pada web browser,yang hasilnya situs tersebut sudah tidak bisa diakses lagi. Selain diverifikasi melalui web browser, cara verifikasi situs tersebut telah diblokir bisa dilakukan pada cmd dengan melakukan ping ke alamat web tersebut. Action yang dilakukan untuk memblokir sebuah situs adalah “drop”sehingga situs yang telah diblokir akan menampilkan tulisan “This site can’t be reached” jika diakses dan “Request Time Out” jika di ping pada cmd.
Kesimpulan
- Memblokir situs merupakan suatu proses dimana seseorang tidak bisa mengakses atau membuka situs tertentu karena sudah di atur oleh admin.
- Blok situs dapat dilakukan pada satu IP maupun pada client yang berada pada address list tertentu.
- Firewall filter rules merupakan salah satu metode dalam pemblokiran situs.
- Action yang dilakukan untuk memblokir sebuah situs adalah “drop