Memblokir IP Situs di Firewall Dengan Simple Logika Mode
A. Pendahuluan
Pada kesempatan kali ini saya akan memposting tentang firewall tetapi dengan metode simple logika
B. Pengertian
Firewall simple logis/logika adalah konfigurasi firewall secara logis sehingga bisa lebih mudah dipahami karena lebih manusiawi
C. Latar belakang
Ingin menambah ilmu kemudian untuk disharing
D. Tujuan
Agar client tidak dapat membuka situs yang telah diblokir
E. Hasil yang diharapkan
Dapat melakukan konfigurasi dengan cepat, baik, dan benar
F. Alat dan bahan
- Mikrotik
- Akses internet
- Laptop/pc
G. Jangka waktu pelaksanaan
Waktu yang dibutuhkan sekitar 5-15 menit
H. Langkah kerja
- Buka terminal di winbox mikroTik lalu ping situs yang akan diblokir ipnya, karena ip dari situs akan ditampilkan. Buka browser lalu buka situs menggunakan ip yang akan di blokir, pastikan situs itu bisa terbuka dan coba ping ip yang didapat pada shell/terminal. Misal pada praktek ini memblokir ip dari detik.com
-
Hubungkan mikroTik dengan perangkat > buka winbox > login untuk konfigurasi mikroTik
-
Buka IP > Firewall > Filter rules > add (+)
- Lakukan konfigurasi jendela firewall rule:
tab general :
- chain = forward
- Dst.address = ip situs yang akan diblokir, misal ip detik.com yaitu 103.49.221.211
- Out.interfaces = sumber internet
tab action :
- action = drop
klik apply > ok
- Buka browser dan coba lagi buka situs atau buka terminal/shell dan coba ping ip yang diblokir maka shell tidak memberikan respon seperti pada saat ping sebelum diblokir.
I. Hasil yang didapatkan
Dapat melakukan konfigurasi dengan baik dan benar
J. Temuan masalah
Pada percobaan pertama, actionnya accept sehingga situs tetap dapat terbuka
K. Kesimpulan
Dengan fitur ini, kita dapat memblokir situs dari sisi ip tetapi jika ingin membuka situs dengan DNS web tetap tidak bisa terbuka meskipun tanpa menggunakan fitur layer 7 protocols