KONFIGURASI FIREWALL ADDRESS LIST DAN LAYER 7 PROTOCOL
Penulis : Bambang Singgih Permana
Topik : Konfigurasi Firewall Addres List dan Layer 7 Protocol
Sub Topik :
[1] Firewall Addres List Mikrotik
[2] Firewall Layer 7 Protocol Mikrotik
[3] Cara Blokir Situs/Domain HTTP
[4] Cara Blokir Situs/Domain HTTPS
[5] Cara Blokir Game dengan port
TOPOLOGI
Firewall - Address list
Pengertian
Addrees list adalah Pendaftaram/pengelompokan address.Jika address list itu IP address yang di kumpulkan untuk di blok. Implementasiannya ketika kita keingin memblokir situs yang memiliki IP Address lebih dari satu. JIka IP Address dari situs yang ingin di blokir menggunakan bloking konten/memblok dengan berdasarkan konten(kata).
Implementasi Filtering Layer 7 Protocol
1. Pengrtian Firewall
sistem keamanan yang menggunakan device atau yang diletakkan di dua jaringan dengan fungsi utama melakukan filtering terhadap akses yang akan masuk. Berupa seperangkat hardware atau software,bisa juga berupa seperangkat aturan dan prosedur yang di tetapkan oleh organisasi.
Firewall juga dapat disebut sebagai sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggapnya aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Umumnya firewall diimplementasikan dalam sebuah mesin terdedikasi,yang berjalan pada pintu gerbang(gateway) antara jaringan local dan jaringan lainnya. Firewall juga umumnya digunakan untuk mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari hak laur. Saat ini,istilah firewall menjadi istilah generic yang merujuk pada sistem yang mengantur komunikasi dua jaringan yang berbeda.
Firewall digunakan sebagai sarana untuk mencegah atau meminimalkan risiko keamanan yang melekat dalam menghubungkan kejaringan lain. Firewall jika di konfigurasikan dengan benar akan memainkan peran penting dalam penyebaran jaringan yang efesien dan infrastructure yang aman.Mikrotik RouterOs memiliki implementasi firewall yang sangat kuat dengan fitur termasuk Layer 7 Protocol
2. Layer 7 protocol
Layer7-Protocol adalah metode pencarian pola terhadap paket data yang melewati jalur ICMP,TCP dan UDP.
Firewall layer 7 merupakan firewall yang sangat bagus dan komples dibandingkan firewall - firewall lain yang ada pada mikrotik. Beberapa service dan protocol yang berbeda di layer 7 ini misalnya HTTP,FTP,SNTP, dan lain-lain. Penerapan filtering pada layer 7 protocol menggunakan firewall filter.
Di Mikrotik,penambahan regexp bisa di lakukan di menu layer 7 protocol.Setelah menambahkan regexp,bisa melukukan filtering dengan mendefinisikan layer 7 protocol pada rule filter yang dibuat.Perlu di ketahui bahwa penggunaan regexp,akan membutuhkan resource CPU yang lebih tinggi dari rule biasa.
Apa Saja Manfaat Address List Mikrotik
Berikut adalah beberapa manfaat dari address List Mikrotik:
1. Memudahkan konfigurasi firewall: Dengan menggunakan daftar alamat,jaringan administrator dapat membuat aturan firewall yang kompleks dan terpisah untuk kelompok alamat IP tertentu.
2. Meningkatkan keamanan jaringan: Dengan mengizinkan atau memblokir akses ke jaringan berdasarkan alamat IP yang terdaftar di alamat,administrator jaringan dapat meningkatkan keamana jaringan.
3. Meningkatkan efisiensi jaringan: Dengan membatasi bandwidth atau memprioritaskan akses ke jaringan berdasarkan alamat IP yang terdaftar di daftar alamat,administrator jaringan dapat meningkatkan efisiensi jaringan.
4. Mempermudah manajemen jaringan: Dengan menggunakan daftar alamat,administarator jaringan dapat mengelompokkan alamat IP dan menerapkan konfigurasi yang berbeda untuk setiap kelompok alamt,sehingga mempermudah manajemen jaringan secara keseluruhan.
Daftar Port Game terbaru 2021
Mobile Lengend
tcp: 5000-5221,5224-5227,5229-5241,5243-5508,5551-5559,5601-5700,9001-9443
tcp: 5520-5529,10003,30000-30300
udp: 4001-4009,5000-5529,8001,9000-9010,99921,10003,30000-30300
Cara Blokir Situs HTTP Yang Tak Aman
HTTP adalah protocol yang digunakan untuk mengakses situs web di internet.
Mikrotik adalah perangkat jaringan yang dapat digunakan untuk mengelola lalu lintas internet di jaringan Anda.
Winbox adalah aplikasi yang di gunakan untuk mengkonfigurasikan perangkat Mikrotik dengan antarmuka grafis
Pengertian HTTPS
HTTPS adalah singkatan dari Hypertext Transfer Protocol Secure atau versi aman dari Hypertext Transfer Protocol (HTTP). Sedangkan, HTTP merupakan protocol yang digunakan untuk membuat proses transfer antara komputer. Enkripsi yang dilakukan pada HTTPS adalah pada bagian data session. Proses enkripsi ini menggunakan protocol SS(Secure Socket Layer) atau protocol TLS(Transfer Layer Securtity).
3. Cara Blokir Situs/Domain HTTP
Alat/Bahan
A. Rounterboard Mikrotik 1 Unit
B. Kabel UTP 1 Unit
C. Computer 1 Unit
Ubah Hostname/Identity Router dengan nemabahkan identitas nama (Misal : T1-R1-Nama Lengkap)
Konfigurasi DHCP Client
Konfigurasi DNS
Konfigurasi NAT
Konfigurasi IP Address Ether 2 dan Wlan 1
Konfigurasi DHCP Server pada Ether 2 dan wlan 1
Setting wireless interface lalu sambungkan dengan handphone
Cek device yang tersambung
Masuk ke layer 7 protocol Masukkan nama website yang ingin di blokir dan masukan ^.+(Nama website).*$
Setting Firewall rules
4. Cara Blokir Situs/Damain HTTPS
HTTPS adalah singkatan dari hypertext Transfer Protocol Secure atau versi aman dari Hypertext Transfer Protocol(HTTP), sedangkan HTTP merupakan protocol yang di gunakan untuk membantu proses transfer antara komputer
Masuk ke layer 7 Protocol Masukkan nama website yang ingin di Blokir dan masukkan ^.+(Nama Website).*$
Hasil Pemblokiran
6. Cara blokir HTTP
DAFTAR PUSTAKA
Mahfudz.aja. 2017. Firewall -Address List
Diakses pada 21 september 2023 pukul 21.25
Mira. 2017. implementasi filtering layer 7 protocol
Diakses pada 21 september 2023 pukul 21.25
Adinata.2022.Daftar Address list Mikrotik
Diakses pada 21 september 2023 pukul 21.25
Nanang. 2022.Daftar port game terbaru 2021
Diakses pada 21 september 21.25
Yasin K. 2022. apa itu HTTPS? Manfaat. Jenis-jenis website,dan fungsi HTTPS
Diakses pada 21 september 2023 pukul 21.25
Cecilia Arjam.2022.Cara Blokir Situs HTTP Yang Tak Aman
Diakses pada 22 september 2023 pukul 13.00



.jpeg)
.jpeg)


.jpeg)
.jpeg)
.jpeg)
Komentar
Posting Komentar