Cara Blokir Situs Menggunakan TLS-Host Mikrotik
Assalamualaikum Wr. Wb.
Halo! kali ini saya ingin membuat sebuah postingan tentang cara memblokir website dengan menggunakan TLS-host.
A. Latar Belakang
Memblokir situs merupakan salah satu manajemen akses untuk membatasi akses situs yang diakses oleh penguna pada suatu jaringan. Dengan seiring waktu banyak situs yang menggunakan protokol HTTPS untuk alasan keamanan suatu website. Memang website dengan HTTPS akan semakin aman tetapi administrator tidak bisa memblokr situs menggunakan web proxy lagi karena web proxy tidak bisa memblokir website yang menggunakan HTTPS. dengan hal ini mikrotik membuat sebuah fitur baru yaitu TLS-host yang memungkinkan admin jaringan lokal untuk membatasi akses situs yang dilakukan oleh pengguna yang menggunakan protokol HTTPS dengan menggunakan fitur TLS-host di firewall mikrotik.
B. Tujuan
- Agar bisa mengonfigurasi blokir situs menggunakan fitur TLS-host di mikrotik
- Agar bisa memblokir akses pengguna ke situs berprotokol HTTPS
C. Pengertian
TLS-host adalah parameter di filter rule firewall mikrotik yang dirilis oleh mikrotik pada versi 6.41 dan mulai berfungsi baik di versi 6.42. Dengan parameter ini mikrotik bisa dengan mudah untuk melakukan filter trafik HTTPS. Parameter TLS-host ini bisa ditemukan pada tab Advance di filter rule dan penggunaan dari TLS-host ini cukup mudah. Namun TLS-host ini hanya bekerja pada protokol TCP sehingga kita tidak bisa mengubah protokol selain TCP.
D. Alat dan Bahan
- Mikrotik Routerboard
- Laptop
- Kabel UTP
- Akses Internet
E. Waktu Pelaksanaan
Kurang lebih 10 menit
F. Langkah Pengerjaan
- Buka menu firewall di winbox maupun menggunaan cara remote yang lain. setelah itu klik tanda + untuk menambah filter rule baru.
- Berikan opsi chain dengan forward setelah itu ubah protocol menjadi TCP dan masukkan port 443 yaitu port HTTPS dan masukkan juga interface client yang nantinya dibatasi akses ke situs tertentu.
- Masuk ke tab advanced lalu isi pada kolom TLS-host dan isi seperti gambar berikut. Jika ingin memblokir situs yang lain tinggal mengganti dari addres yang diisi.
- Masuk ke tab action lalu ubah action menjadi drop setelah itu klik apply lalu OK.
- Coba untuk akses web yang sudah diblok.
G. Kesimpulan
Dengan menggunakan TLS-host ini kita bisa dengan mudah untuk memblokir sites yang menggunakan protokol HTTPS namun karena fitur ini masih baru terkadang terdapat kesalahan dimana situs tidak terblokir dan situs yang bsia diblokir masih terbatas karena TLS-host hanya menggunakan protokol TCP.
H. Referensi
Demikian post saya kali ini semoga bermanfaat dan sampai jumpa di post saya selanjutnya.
Wasalamualaikum Wr. Wb.






Comments
Post a Comment