Membahas dunia seputar komputer dan lainnya

MEMBLOIKIR WEBSITES DENGAN DNS STATIC MIKROTIK

Sharing ini mungkin terdengar tidak lazim, atau malah terkesan wagu. Tapi tidak ada salahnya sebagai bahan bacaan daripada bengong. Bagi para master yang sdh senior mohon maaf kalau posting ini kurang bermanfaat atau nyleneh. Niat saya hanya ingin berbagi sesuatu. Peace... for you all here.

Langsung saja saya mulai. 

Banyak modus/jurus bisa dijalankan untuk memblokir akses ke situs tertentu yang tidak diperbolehkan oleh admin jaringan. Konfigurasi bisa diupayakan misalnya menggunakan rule filewall layer 7 protokol (dengan regular expressions), menggunakan Proxy Mikrotik, menggunakan basis IP address publik dari situs yang ingin diblokir. Kali ini saya coba sharing modus lain yang mungkin agak kurang populer, yaitu dengan fitur dns static nya MikroTik. Namun agak rempongya modus ini juga perlu memahami sedikit tentang format/syntax regex (regular expressions) yang dianut pada MikroTik Router. Karena mekanismenya demikian.

Contoh kasus:

aya pengin membelokkan semua traffic dari client di jaringan lokal yang mengakses ke situs utorrent.com dan *.utorrent.com agar membelok ke IP localhost MikroTik router itu sendiri, IP: 127.0.0.1. Dengan demikian, koneksi ke situs tersebut tidak akan berhasil alias gagal.

Code perintahnya :

/ip dns static add name=".*\\(^\\|\\.\\)utorrent\\.com" address=127.0.0.1

Dengan rule diatas, maka akses ke situs: utorrent.com, a.utorrent.com, "a.b.c.utorrent.com" akan gagal, tapi tidak dengan "abcutorrent.com"

Contoh lain, untuk membelokkan akses ke situs/domain: vuze.com ke ip loopback, bisa diberikan perintah:

/ip dns static add name=".*\\(^\\|\\.\\)vuze\\.com" address=127.0.0.1

Contoh yang lain :

 /ip dns static
add address=127.0.0.1 disabled=no name=".*\\(^\\|\\.\\)utorrent
\\.com" ttl=1d
add address=127.0.0.1 disabled=no name=".*\\(^\\|\\.\\)vuze
\\.com" ttl=1d
add address=127.0.0.1 disabled=no name=".*\\(^\\|\\.\\)bitcomet
\\.org" ttl=1d
add address=127.0.0.1 disabled=no name=".*\\(^\\|\\.\\)bitcomet
\\.com" ttl=1d
add address=127.0.0.1 disabled=no name=".*\\(^\\|\\.\\)bitcomet
\\.net" ttl=1d      

Silahkan anda coba sendiri untuk situs" lain yang ingin diblokir.

by Hamami InkaZo
 
Tag : Komputer
0 Komentar untuk "MEMBLOIKIR WEBSITES DENGAN DNS STATIC MIKROTIK"

Back To Top