<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="id">
	<id>https://wiki.kicap-karan.com/index.php?action=history&amp;feed=atom&amp;title=Block_Mac_Address_Dari_Akses_Internet_Di_MikroTik</id>
	<title>Block Mac Address Dari Akses Internet Di MikroTik - Riwayat revisi</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.kicap-karan.com/index.php?action=history&amp;feed=atom&amp;title=Block_Mac_Address_Dari_Akses_Internet_Di_MikroTik"/>
	<link rel="alternate" type="text/html" href="https://wiki.kicap-karan.com/index.php?title=Block_Mac_Address_Dari_Akses_Internet_Di_MikroTik&amp;action=history"/>
	<updated>2026-05-17T06:13:02Z</updated>
	<subtitle>Riwayat revisi halaman ini di wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://wiki.kicap-karan.com/index.php?title=Block_Mac_Address_Dari_Akses_Internet_Di_MikroTik&amp;diff=93&amp;oldid=prev</id>
		<title>Kicap: ←Membuat halaman berisi &#039;== Ringkasan ==  &#039;&#039;&#039;Block MAC Address dari Akses Internet&#039;&#039;&#039; adalah metode pengendalian akses jaringan pada MikroTik dengan memanfaatkan identitas fisik perangkat (MAC Address) untuk mencegah perangkat tertentu mengakses internet, tanpa mengganggu konektivitas ke jaringan lokal (LAN).  Metode ini umum digunakan pada lingkungan &#039;&#039;&#039;homelab&#039;&#039;&#039;, &#039;&#039;&#039;hotspot&#039;&#039;&#039;, dan &#039;&#039;&#039;jaringan desa&#039;&#039;&#039; untuk kontrol cepat dan efektif terhadap perangkat berbasis DHCP.  == Ruang Lingkup...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.kicap-karan.com/index.php?title=Block_Mac_Address_Dari_Akses_Internet_Di_MikroTik&amp;diff=93&amp;oldid=prev"/>
		<updated>2025-12-27T16:42:14Z</updated>

		<summary type="html">&lt;p&gt;←Membuat halaman berisi &amp;#039;== Ringkasan ==  &amp;#039;&amp;#039;&amp;#039;Block MAC Address dari Akses Internet&amp;#039;&amp;#039;&amp;#039; adalah metode pengendalian akses jaringan pada MikroTik dengan memanfaatkan identitas fisik perangkat (MAC Address) untuk mencegah perangkat tertentu mengakses internet, tanpa mengganggu konektivitas ke jaringan lokal (LAN).  Metode ini umum digunakan pada lingkungan &amp;#039;&amp;#039;&amp;#039;homelab&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;hotspot&amp;#039;&amp;#039;&amp;#039;, dan &amp;#039;&amp;#039;&amp;#039;jaringan desa&amp;#039;&amp;#039;&amp;#039; untuk kontrol cepat dan efektif terhadap perangkat berbasis DHCP.  == Ruang Lingkup...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Halaman baru&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Ringkasan ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Block MAC Address dari Akses Internet&amp;#039;&amp;#039;&amp;#039; adalah metode pengendalian akses jaringan pada MikroTik dengan memanfaatkan identitas fisik perangkat (MAC Address) untuk mencegah perangkat tertentu mengakses internet, tanpa mengganggu konektivitas ke jaringan lokal (LAN).&lt;br /&gt;
&lt;br /&gt;
Metode ini umum digunakan pada lingkungan &amp;#039;&amp;#039;&amp;#039;homelab&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;hotspot&amp;#039;&amp;#039;&amp;#039;, dan &amp;#039;&amp;#039;&amp;#039;jaringan desa&amp;#039;&amp;#039;&amp;#039; untuk kontrol cepat dan efektif terhadap perangkat berbasis DHCP.&lt;br /&gt;
&lt;br /&gt;
== Ruang Lingkup ==&lt;br /&gt;
&lt;br /&gt;
Dokumentasi ini berlaku untuk:&lt;br /&gt;
&lt;br /&gt;
* Router MikroTik (RouterOS v6 &amp;amp; v7)&lt;br /&gt;
* Jaringan LAN berbasis DHCP&lt;br /&gt;
* Hotspot MikroTik&lt;br /&gt;
* Jaringan desa / ISP kecil&lt;br /&gt;
&lt;br /&gt;
Tidak direkomendasikan untuk:&lt;br /&gt;
&lt;br /&gt;
* Jaringan publik skala besar&lt;br /&gt;
* Lingkungan dengan kebutuhan keamanan tingkat tinggi tanpa kontrol tambahan&lt;br /&gt;
&lt;br /&gt;
== Latar Belakang Masalah ==&lt;br /&gt;
&lt;br /&gt;
Pada jaringan berbasis DHCP, IP Address perangkat dapat berubah sewaktu-waktu. Hal ini menyulitkan administrator jaringan jika ingin membatasi akses internet hanya untuk perangkat tertentu.&lt;br /&gt;
&lt;br /&gt;
Tanpa mekanisme pembatasan:&lt;br /&gt;
&lt;br /&gt;
* Perangkat bebas mengakses internet&lt;br /&gt;
* Bandwidth terpakai tanpa kontrol&lt;br /&gt;
* Risiko malware dan botnet meningkat&lt;br /&gt;
* Kualitas layanan pengguna lain menurun&lt;br /&gt;
&lt;br /&gt;
== Kenapa Menggunakan MAC Address ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;MAC Address&amp;#039;&amp;#039;&amp;#039; adalah identitas unik yang melekat pada perangkat jaringan.&lt;br /&gt;
&lt;br /&gt;
Kelebihan penggunaan MAC Address:&lt;br /&gt;
&lt;br /&gt;
* Tidak berubah walaupun IP berubah&lt;br /&gt;
* Mudah diidentifikasi di MikroTik&lt;br /&gt;
* Cocok untuk perangkat IoT dan embedded device&lt;br /&gt;
* Tidak membutuhkan static DHCP&lt;br /&gt;
&lt;br /&gt;
Metode ini sangat efektif untuk kontrol perangkat berbasis hardware.&lt;br /&gt;
&lt;br /&gt;
== Konsep Teknis ==&lt;br /&gt;
&lt;br /&gt;
Firewall MikroTik dapat memfilter trafik berdasarkan &amp;#039;&amp;#039;&amp;#039;src-mac-address&amp;#039;&amp;#039;&amp;#039;. Dengan mengombinasikannya dengan &amp;#039;&amp;#039;&amp;#039;out-interface-list=WAN&amp;#039;&amp;#039;&amp;#039;, router hanya akan memblokir trafik menuju internet, sementara trafik lokal tetap diizinkan.&lt;br /&gt;
&lt;br /&gt;
Pendekatan ini memastikan:&lt;br /&gt;
&lt;br /&gt;
* Akses LAN tetap berjalan&lt;br /&gt;
* Internet diblokir secara selektif&lt;br /&gt;
* Tidak mengganggu perangkat lain&lt;br /&gt;
&lt;br /&gt;
== Arsitektur Implementasi ==&lt;br /&gt;
&lt;br /&gt;
# Perangkat terhubung ke LAN melalui DHCP&lt;br /&gt;
# MikroTik mengidentifikasi perangkat berdasarkan MAC Address&lt;br /&gt;
# Firewall memblokir trafik ke interface WAN&lt;br /&gt;
# Trafik LAN tidak terpengaruh&lt;br /&gt;
&lt;br /&gt;
== Langkah Implementasi ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Identifikasi MAC Address Perangkat ===&lt;br /&gt;
&lt;br /&gt;
Melalui DHCP lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau melalui ARP table:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip arp print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Catat MAC Address perangkat yang akan diblokir.&lt;br /&gt;
&lt;br /&gt;
=== 2. Block Akses Internet Berdasarkan MAC Address (Recommended) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=forward src-mac-address=DC:21:5C:9A:7F:11 \&lt;br /&gt;
    out-interface-list=WAN action=drop \&lt;br /&gt;
    comment=&amp;quot;[WIKI] Block Internet by MAC Address&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rule ini hanya memblokir trafik menuju internet dan tetap mengizinkan komunikasi LAN.&lt;br /&gt;
&lt;br /&gt;
=== 3. Block Total Perangkat (Opsional) ===&lt;br /&gt;
&lt;br /&gt;
Digunakan jika perangkat harus benar-benar diisolasi.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=forward src-mac-address=DC:21:5C:9A:7F:11 \&lt;br /&gt;
    action=drop \&lt;br /&gt;
    comment=&amp;quot;[WIKI] Block Total Device by MAC&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tidak direkomendasikan untuk perangkat penting seperti server atau NVR.&lt;br /&gt;
&lt;br /&gt;
== Kelebihan Implementasi ==&lt;br /&gt;
&lt;br /&gt;
* Tidak terpengaruh perubahan IP&lt;br /&gt;
* Cepat dan sederhana&lt;br /&gt;
* Efektif untuk perangkat IoT&lt;br /&gt;
* Mudah dipelihara&lt;br /&gt;
* Cocok untuk jaringan kecil–menengah&lt;br /&gt;
&lt;br /&gt;
== Keterbatasan ==&lt;br /&gt;
&lt;br /&gt;
* MAC Address dapat di-spoof oleh pengguna berpengalaman&lt;br /&gt;
* Tidak scalable untuk jumlah perangkat besar&lt;br /&gt;
* Bukan solusi keamanan utama&lt;br /&gt;
&lt;br /&gt;
Disarankan dikombinasikan dengan:&lt;br /&gt;
&lt;br /&gt;
* VLAN&lt;br /&gt;
* Address List&lt;br /&gt;
* Hotspot user profile&lt;br /&gt;
* PPPoE policy&lt;br /&gt;
&lt;br /&gt;
== Best Practice ==&lt;br /&gt;
&lt;br /&gt;
* Letakkan rule setelah &amp;#039;&amp;#039;&amp;#039;accept established, related&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Gunakan &amp;#039;&amp;#039;&amp;#039;out-interface-list=WAN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Tambahkan comment yang jelas&lt;br /&gt;
* Dokumentasikan MAC Address dan pemilik perangkat&lt;br /&gt;
* Hindari pemblokiran di &amp;#039;&amp;#039;&amp;#039;chain=input&amp;#039;&amp;#039;&amp;#039; untuk klien&lt;br /&gt;
&lt;br /&gt;
== Monitoring dan Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
Monitoring hit rule firewall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Monitoring koneksi aktif perangkat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall connection print where src-mac-address=DC:21:5C:9A:7F:11&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Keamanan dan Stabilitas ==&lt;br /&gt;
&lt;br /&gt;
Blocking berdasarkan MAC Address &amp;#039;&amp;#039;&amp;#039;bukan pengganti sistem autentikasi&amp;#039;&amp;#039;&amp;#039;, namun berperan penting dalam:&lt;br /&gt;
&lt;br /&gt;
* Kontrol akses internal&lt;br /&gt;
* Pengurangan abuse perangkat&lt;br /&gt;
* Menjaga kualitas layanan jaringan&lt;br /&gt;
&lt;br /&gt;
== Status Implementasi ==&lt;br /&gt;
&lt;br /&gt;
* ✔ Digunakan di lingkungan produksi&lt;br /&gt;
* ✔ Aman untuk jaringan DHCP&lt;br /&gt;
* ✔ Direkomendasikan untuk homelab dan jaringan desa&lt;br /&gt;
&lt;br /&gt;
== Referensi Internal ==&lt;br /&gt;
&lt;br /&gt;
* Wiki: Drop Invalid Input &amp;amp; Forward&lt;br /&gt;
* Wiki: Connection Limit TCP &amp;amp; UDP&lt;br /&gt;
* Wiki: DNS Rate Limiting&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Dokumen ini merupakan bagian dari dokumentasi internal jaringan dan dapat disesuaikan sesuai kebutuhan implementasi.&amp;#039;&amp;#039;&lt;/div&gt;</summary>
		<author><name>Kicap</name></author>
	</entry>
</feed>