Blokir Sosmed Apps di Mikrotik Menggunakan DoH
Blokir Sosmed Apps di Mikrotik Menggunakan DoH – Dalam sebuah network, terkadang kita perlu untuk mengatur apa saja yang boleh dan tidak boleh diakses oleh pengguna. Contohnya jaringan internet kantor yang disediakan untuk keperluan pekerjaan bukan untuk hiburan. Maka dari itu perusahaan meminta untuk melakukan blokir terhadap situs dan aplikasi hiburan (Contoh: Youtube, Instagram, dan Tiktok) sehingga tidak dapat diakses menggunakan jaringan kantor.
Banyak cara yang saya temukan untuk blokir sosmed, misal dengan memanfaatkan fitur firewall bawaan mikrotik. Namun dari beberapa metode Blokir menggunakan firewall yang saya coba belum ada yang bisa menutup secara penuh akses ke sosial media yang ingin diblokir. Khususnya saat diakses melalui apps pada device android.
Setelah mencoba dan membandingkan antara cara satu dan lainnya, akhirnya saya memilih untuk menggunakan DoH (DNS over HTTPS) sebagai solusi untuk Blokir Sosial Media di Mikrotik.
Sekilas Tentang DoH
Jadi DoH (DNS over HTTPS) ini adalah layanan DNS yang diterapkan menggunakan protokol HTTPS sehingga semua queries maupun response DNS akan terenkripsi. intinya DoH ini sama fungsinya layaknya “DNS tradisional” hanya saja lebih privasi dan aman karena terenkripsi.
Lalu bagaimana kita bisa memblokir situs menggunakan DoH? jawabannya adalah tergantung penyedia layanan DoH yang akan digunakan apakah menyediakan fitur untuk Block Sosmed atau tidak.
Ada banyak penyedia layanan DNS yang sudah mendukung DoH, salah satunya adalah NextDNS yang saya gunakan saat ini karena fitur keamanan yang ditawarkan lumayan lengkap dan tersedia fitur block sosmed tentunya.
Untuk dapat menggunakan DoH pada mikrotik, pastikan kalian menggunakan routeros versi 6.47 ke atas ya.
Setting NextDNS Pada Mikrotik
Untuk menggunakan NextDNS kita harus buat akun terlebih dahulu di situs NextDNS: https://my.nextdns.io/signup
Kemudian tambahkan konfigurasi berikut pada mikrotik :
/tool fetch url=https://curl.se/ca/cacert.pem
/certificate import file-name=cacert.pem
/ip dns set servers=""
/ip dns static add name=dns.nextdns.io address=45.90.28.0 type=A
/ip dns static add name=dns.nextdns.io address=45.90.30.0 type=A
/ip dns static add name=dns.nextdns.io address=2a07:a8c0:: type=AAAA
/ip dns static add name=dns.nextdns.io address=2a07:a8c1:: type=AAAA
/ip dns set use-doh-server=“https://dns.nextdns.io/ID_NEXTDNS_KALIAN” verify-doh-cert=yes
Untuk panduan yang lebih lengkapnya bisa kalian lihat sendiri pada bagian setup di dashboard nextDNS kalian atau membaca dokumentasi lengkap NextDNS yaa.
Blokir Sosial Media Dengan NextDNS
NextDNS ini memiliki fitur “Parental Control”. Pada fitur inilah kita dapat memilih aplikasi apa saja yang tidak boleh diakses oleh pengguna, pada contoh berikut saya mengaktifkan Block terhadap beberapa aplikasi sosial media.
Ada juga fitur “Denylist” yang bisa kita gunakan untuk memblokir situs web secara lebih spesifik berdasarkan urlnya seperti gambar di bawah ini.
Setelah beberapa menit fitur ini diaktifkan, maka aplikasi maupun situs yang diblokir tidak akan bisa diakses lagi.
Pengujian
Berikut pengujian saat saya mencoba membuka aplikasi Youtube, Instagram dan Facebook Lite melalui HP saya. Hasilnya ketiga aplikasi tersebut tidak dapat menampilkan konten sama sekali 🙂
Begitulah cara melakukan Blokir Sosial Media di Mikrotik dengan menggunakan DoH. Sampai sekarang cara inilah yang saya pilih karena menurut saya paling ampuh, aman, dan tidak terlalu membebani mikrotik.




6 Comments
trial mas, sukses. harus berbayar klo mau unlimited ya.
btw, bisa dibuat schedule aktif/non aktif blokirnya ga mas.?
Betul mas, yg 300rb-an/tahun udah unlimited query kok. Kalau gak salah di fitur Recreation time bisa atur schedule gitu mas.
Mas ini satu akun satu mikrotik ya. Apa bisa di satu akun bisa banyak mikrotik. Jika ada penambah mikrotik apakah perlu bayar lagi mas. Terima kasih
bisa 1 id untuk banyak device. nanti di endpointnya cukup ditambahkan identity mikrotiknya, misal:
mikrotik 1: https://dns.nextdns.io/ID_NEXT_DNS/RTR_MAIN_OFFICE
mikrotik 2: https://dns.nextdns.io/ID_NEXT_DNS/RTR_SITE_PROD
dst..
bisa di filter ga ya mas, misal hanya ip tertentu yang akses nya di blokir?
ini di apply ke semua jaringan yah bang? Apa bisa cuma ip tertentu?