block website berdasarkan address list pada mikrotik
Suatu waktu kita perlu melakukan block ip dengan cara pengelompokkan user dan pengelompokan ip berapa saja yang akan di block, kali ini saya mancoba melakukan block ip menggunakan firewall address-list pada mikrotik untuk mengalamatkan ip mana saja yang akan di block dan menuju kemana saja yang ingin di block , selain itu juga kita memerlukan daftar list address web mana saja yang akan di block, salah satu cara kita bisa menggunakan perintah nslookup seperti berikut :
Pada contoh ini saya ingin memblock situs detik :
Dari hasil nslookup di dapat ip detik yaitu : 203.190.242.69, 203.190.241.43
Setelah itu kita membuat block berdasarkan nama yaitu detik sebagai penanda ip :
/ip firewall address-list
add list=detik address=203.190.242.0/24
add list=detik address=203.190.241.0/24
setelah itu kita membuat block berdasarkan ip client
/ip firewall address-list
add list=blockdetik address=192.168.0.2
add list=blockdetik address=192.168.0.3
add list=blockdetik address=192.168.0.4
add list=blockdetik address=192.168.0.5
add list=blockdetik address=192.168.0.6
dan setelah itu buatlah firewall rule untuk memblock situ detik seperti berikut
/ip firewall filter
add chain=forward action=drop src-address-list=blockdetik dst-address-list=onelv protocol=tcp dst-port=80
dan block berdasarkan ip address list pun selesai
Happy blogging!
g bisa gan..... :(
BalasHapusnggk bisanya gimana gan? bisa di jelaskan lebih detailnya ?
Hapussuda coba gan tapi situsnya ttep terbuka gan
BalasHapuscoba anda copykan ke sini perintah /ip firewall filter export
BalasHapusyang anda block situs apa pak ?
youtube dan situs" penyedia download film mas gimana caranya ya mas
BalasHapusmasalahnya saya mau pisahkan bebrapa ip yang bisa full akses dan sisahnya situs" tersebut di blok
anda bisa buat pengelompokkan menggunakan ip firewall addess-list, langakah selanjutnya tinggal anda buat kan di ip firewall filter untuk rule yang di accept terlebih dahulu kemudian untuk yang lainnya tinggal anda drop,
HapusGan, kalo saya jadi client terus kena block, caranya si client bisa lepas gm yahh..
BalasHapustrims,,
Langsung dipraktekkan bos. Thanks...
BalasHapusYg ini kok "onelv" yah?
BalasHapusKok dst-address-list=onelv
bukannya "detik" kalo merujuk ke sini:
/ip firewall address-list
add list=detik address=203.190.242.0/24
add list=detik address=203.190.241.0/24
cmiiw
oia, bener mas, terima kasih koreksinya :)
Hapus