Layer7-Protocol adalah metode pencarian pola terhadap paket data yang melewati jalur ICMP,TCP dan UDP. Firewall layer 7 merupakan firewall yang sangat bagus dan komples dibandingkan firewall – firewall lain yang ada pada mikrotik. Beberapa service dan protocol yang berada di layer 7 ini misalnya HTTP, FTP, SNTP, dan lain-lain. Penerapan filtering pada layer 7 protokol menggunakan firewall filter. Di mikrotik, penambahan regexp bisa dilakukan di menu layer 7 protokol. Setelah menambahkan regexp, bisa melakukan filtering dengan mendefinisikan layer 7 protokol pada rule filter yang dibuat. Perlu di ketahui bahwa penggunaan regexp, akan membutuhkan resource CPU yang lebih tinggi dari rule biasa.
Nah, kita masuk ke lab layer 7 protocol ini. jangan lupa untuk menghubungkan router ke internet juga.
Misalnya, kita ingin men-drop website otakudesu.tv, langsung saja kita masuk ke IP > Firewall > Layer7 Protocols dan tambahkan yang baru.
![](https://static.wixstatic.com/media/35d8d7_6c121d9241d5476a99963264b3ea4860~mv2.png/v1/fill/w_980,h_425,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/35d8d7_6c121d9241d5476a99963264b3ea4860~mv2.png)
Isi Name dengan nama websitenya, dan di kolom bawahnya disi dengan perintah ini “^.+(otakudesu.tv).*”. setelah itu tekan Apply dan Ok.
Lalu, kita menuju ke menu Filter Rules dan tambahkan yang baru. Ganti Chain di menu General menjadi forward.
![](https://static.wixstatic.com/media/35d8d7_5c04ea3c4a4144c5933b2ec08794ef93~mv2.png/v1/fill/w_980,h_612,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/35d8d7_5c04ea3c4a4144c5933b2ec08794ef93~mv2.png)
Lalu, masuk ke Advanced dan ganti Layer7 Protocol dengan tadi yang kita telah buat, yaitu otakudesu.tv.
![](https://static.wixstatic.com/media/35d8d7_c554ddec37624f6ca2dd5e801b74e5fb~mv2.png/v1/fill/w_980,h_612,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/35d8d7_c554ddec37624f6ca2dd5e801b74e5fb~mv2.png)
Setelah itu, kita masuk ke Action, dan pilihlah drop.
![](https://static.wixstatic.com/media/35d8d7_1140fea2b9274e099a2dfad8a3a4596c~mv2.png/v1/fill/w_980,h_610,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/35d8d7_1140fea2b9274e099a2dfad8a3a4596c~mv2.png)
Maka, setelah kita menerapkan konfigurasi ini di router kita, klien yang terhubung ke internet dan melalui router kita maka tidak bisa membuka otakudesu.tv.
Comentários