Block IDM dengan mikrotik berdasarkan content  

sudah lama tidak ngeblog, alasannya sih sederhana cuman lupa email dan password doank,  ha ha ha ha. gak sengaja ini jg ketemu email dan passwordnya di kompi temen waktu mau install dan mau mindahin data.

kita lanjutkan sesuai judul blok idm, ternyata byk cara kita blok program idm dan sebangsanya salah satunya via mikrotik. cekidot gan buka winboxnya.
ketik di terminal tepatnya dimangle

 add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.mp3

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.zip

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.rar

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.rar

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.flv

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.mp4

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.exe

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.iso

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.nrg

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.avi

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.3gp

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.mov

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.mpeg

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.mpg

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.wav

add chain=forward action=mark-connection new-connection-mark=koneksi_idm \
     passthrough=yes in-interface=Lan content=.aac

untuk hotspot juga sama sesuaikan aja interfacenya.
karena saiah pake queue tree maka disimpan sebelum pembagian ke tiap client






selanjutnya buat rule di filter

add chain=forward action=drop protocol=tcp src-address-list=semua_ip_lan_anda connection-mark=koneksi_idm connection-limit=2,32

ingat penempatannya klo salah kagak jalan, simpan di rules paling atas, klo ada rule hotspot yach brarti dibawahnya rule hotspot dunk

di coba aja yach pake idm terbaru yang full crack skalian.
kelemahan :
- namanya juga conten jd kita browsing jg disanka download, solusi ganti sama rule L7 (tp rb750 ku termehek")
- klo dilimit 2 kayaknya kita download di crom ato firefox misalnya tanpa idm jg, ternyata di batasi jadi 2 he he he, kesannya pelit bandwith. solusi ganti jadi 5


credit to nitaufan

This entry was posted on 12.31 and is filed under . You can leleave a response and llow any responses to this entry through the Langganan: Posting Komentar (Atom) .

2 komentar

menggunanakan L7 agak merepotkan karena queue harus didefinisikan per ip

tutorialnya bagus mas :)

diterapkan lsg nge drop semua itu yg suka makan bw

cuman ada 1 saja kekurangannya nih bro, begitu rule di filter di letakkan paling atas di bawah rule hotspot.

rule2 lain spt portscannerforward/input, block ssh semuanya gak jalan.

catatan : rule related,established dan invalid connection saya letakkan dibawah rule IDM, kalau diletakkan dibawah 3 rules dasar di atas pasti rule IDM tutorial anda tidak jalan.

ada saran ?

1. L7 sih asik mas, malah lebih mantep, tapikan ane pake rb750 dan akan makan resource tinggi, tanpa pake L7 pun cpu ane rata-rata 50%, kasian jgn disiksa rb bisa semaput tuh rb.
2. klo ane jalan" aja tuh rule kaya port scanner dibawahnya. tp yang penting posisinya dimanapun asal bisa jalan tuh rule drop idm. makanya mas perlu diperhatikan tiap versi mikrotik hasilnya pasti beda. yang penting dipelajari dan dicoba. klo jalan brarti itu cocok untuk anda. have nice day :)