Chrome Pointer

Kamis, 02 September 2021

LAB 6.11 FIREWALL LAYER 7 PROTOCOL


Layer 7 Protocol adalah metode pencarian pola terhadap paket data yang melewati jalur ICMP,TCP dan UDP. Firewall layer 7 merupakan firewall yang sangat bagus dan komples dibandingkan firewall lainnya. Beberapa service dan protocol yang berada di layer 7 ini misalnya HTTP, FTP, SNTP, dan lain-lain.

Penerapan filtering pada layer 7 protokol menggunakan firewall filter. Di mikrotik, penambahan regexp bisa dilakukan di menu layer 7 protokol. Setelah menambahkan regexp, bisa melakukan filtering dengan mendefinisikan layer 7 protokol pada rule filter yang dibuat. 

1. Langkah pertama yaitu pastikan terlebih dahulu client sudah terhubung dengan router serta mendapatkan ip address dari router dan memiliki internet akses.


2. Setelah itu, akses terlebih dahulu halaman yang nantinya akan di blokir yaitu kompas.com agar dapat membuktikan bahwa halaman web ini dapat diakses jika tidak di blokir. 


3. Lalu, konfigurasikan layer 7 protocol pada router untuk mendaftarkan halaman website kompas.com pada protokol layer 7.


Keterangan : 
name = penamaan untuk list layer7-protocol yang akan dibuat. 
regexp = alamat situs web beserta format simbol ^.+(alamat situs).* .Perlu diperhatikan bahwa jika anda menggunakan CLI, anda tidak perlu menambahkan tanda $ pada akhir kalimat. Tetapi jika anda menggunakan GUI, anda perlu menggunakan $ pada akhir kalimat regexp.

4. Kemudian, konfigurasi firewall filter dengan menggunakan fitur layer7-protocol untuk mendrop atau memblokir situs kompas.com.


Keterangan : 
Chain (forward) = paket yang akan melewati router.
src-address = ip atau network client yang dituju.
layer7-protocol = nama layer 7 protocol yang telah dibuat.
action (drop) = penolakan atau pemblokiran paket.

5. Setelah itu, lakukan pengujian pada client dengan me-refresh atau memuat ulang halaman website kompas.com dan yang terjadi adalah client dengan ip 27.27.27.21, tidak dapat mengakses ke halaman website tersebut karena ip client ini termasuk kedalam range network 27.27.27.0.


6. Lalu, cobalah untuk mengakses website lain seperti youtube.com dan pastinya website tersebut berhasil di akses karena hanya website kompas.com saja yang di blok atau didrop oleh router.


- Sekian dan Terima Kasih -

Tidak ada komentar:

Posting Komentar