Pada artikel ini menjelaskan cara memblokir akses ke game Albion Online menggunakan Mikrotik RouterOS. Bagi kalian pemilik warnet atau kafe yang ingin melakukan pemblokiran game ini, silakan ikuti tutorial ini. Pemblokiran ini dapat diterapkan untuk mengontrol penggunaan internet dalam jaringan lokal Anda, misalnya di kantor atau di rumah.
Albion Online adalah game bergenre MMORPG (Massively Multiplayer Online Role-Playing Game) yang populer. Game ini diakses melalui beberapa alamat server dan layanan yang berbeda. Untuk memblokir akses ke game ini secara efektif, kita perlu mengidentifikasi semua alamat yang digunakan oleh game tersebut dan kemudian membuat aturan di Mikrotik untuk mencegah koneksi ke alamat-alamat tersebut.
1. Identifikasi Alamat Server Albion Online
Langkah pertama adalah mengetahui alamat-alamat IP dan nama domain yang digunakan oleh game Albion Online. Berdasarkan gambar yang Anda berikan, berikut adalah beberapa alamat yang perlu diperhatikan:
-
live.albiononline.com
-
status.albiononline.com
-
live03-win-st (ini kemungkinan adalah nama host internal atau bagian dari nama host yang lebih panjang)
-
live02-win-st
-
live01-win-st
-
live02-logins
Penting untuk dicatat bahwa alamat-alamat ini bisa berupa nama domain lengkap atau bagian dari nama domain yang lebih kompleks (misalnya, live03-win-st.server.albiononline.com). Mikrotik dapat memblokir berdasarkan nama domain atau alamat IP.
2. Pendekatan Pemblokiran
Ada beberapa pendekatan untuk memblokir akses ke situs atau layanan di Mikrotik:
-
Memblokir berdasarkan Nama Domain (Layer 7 Protocol): Metode ini efektif jika game menggunakan nama domain yang spesifik. Namun, ini bisa sedikit memakan sumber daya router jika ada banyak aturan Layer 7.
-
Memblokir berdasarkan Alamat IP: Metode ini sangat efisien, tetapi memerlukan pembaruan jika alamat IP server berubah. Game online sering menggunakan banyak alamat IP yang berubah-ubah.
-
Memblokir berdasarkan Port: Beberapa game menggunakan port spesifik. Jika Albion Online menggunakan port unik yang tidak digunakan oleh layanan lain, ini bisa menjadi cara yang efektif. Namun, game sering menggunakan port standar seperti 80 (HTTP) atau 443 (HTTPS) yang juga digunakan oleh banyak layanan lain, sehingga memblokir port tersebut akan memblokir lebih dari sekadar game.
Untuk kasus Albion Online, kombinasi pemblokiran nama domain dan, jika perlu, alamat IP, adalah pendekatan yang paling efektif.
3. Konfigurasi Mikrotik
Kita akan menggunakan fitur Firewall Filter Rules dan Layer 7 Protocol di Mikrotik.
3.1. Membuat Daftar Alamat (Address List)
Membuat daftar alamat memudahkan pengelolaan dan memungkinkan Anda mengelompokkan semua alamat terkait Albion Online dalam satu tempat.
-
Buka WinBox atau akses Mikrotik Anda via SSH/WebFig.
-
Masuk ke menu IP > Firewall.
-
Pilih tab Address Lists.
-
Klik tombol + (Add New).
-
Name: albion-servers (atau nama lain yang mudah dikenali).
-
Address: Masukkan alamat IP server Albion Online yang Anda temukan (jika ada). Jika Anda tidak tahu alamat IP-nya, Anda bisa mencoba melakukan ping ke nama domain seperti live.albiononline.com dari komputer Anda untuk mendapatkan alamat IP-nya.
-
Ulangi langkah ini untuk setiap alamat IP server yang Anda identifikasi.
3.2. Membuat Aturan Layer 7 Protocol (Untuk Pemblokiran Nama Domain)
Ini adalah metode yang efektif untuk memblokir berdasarkan nama domain.
-
Di menu IP > Firewall, pilih tab Layer7 Protocols.
-
Klik tombol + (Add New).
-
Name: albion-l7 (atau nama lain yang mudah dikenali).
-
Regexp: Masukkan ekspresi reguler untuk mencocokkan nama domain Albion Online.
-
Untuk live.albiononline.com dan status.albiononline.com, Anda bisa menggunakan: ^(live|status)\.albiononline\.com
-
Untuk live01-win-st, live02-win-st, live03-win-st, dan live02-logins, ini kemungkinan adalah subdomain atau nama host yang lebih kompleks. Jika mereka selalu berakhir dengan albiononline.com, Anda bisa mencoba ^.*(live0[1-3]-win-st|live02-logins)\.albiononline\.com atau lebih umum .*albiononline\.com untuk memblokir semua subdomain dari albiononline.com.
Contoh Regexp yang lebih komprehensif untuk mencoba memblokir semua yang terkait dengan albiononline.com dan pola nama host yang diberikan:
(?i)albiononline\.com|live0[1-3]-win-st|live02-logins-
(?i) membuat pencarian tidak peka huruf besar/kecil.
-
albiononline\.com akan mencocokkan nama domain utama.
-
live0[1-3]-win-st|live02-logins akan mencoba mencocokkan nama host tersebut di dalam paket data.
-
Penting: Regexp ini harus sangat spesifik agar tidak memblokir yang tidak diinginkan, namun cukup umum untuk mencakup semua varian. Pengujian diperlukan.
-
3.3. Membuat Aturan Filter Firewall (Untuk Memblokir Koneksi)
Setelah Anda memiliki Address List (opsional, untuk IP) dan Layer 7 Protocol (untuk nama domain), Anda dapat membuat aturan firewall untuk memblokir koneksi.
-
Di menu IP > Firewall, pilih tab Filter Rules.
-
Klik tombol + (Add New).
Aturan 1: Memblokir Koneksi ke Alamat IP (jika menggunakan Address List)
-
General Tab:
-
Chain: forward (untuk koneksi yang melewati router) atau output (jika router sendiri yang mencoba terhubung).
-
Dst. Address List: Pilih albion-servers (nama Address List yang Anda buat sebelumnya).
-
-
Action Tab:
-
Action: drop (akan menolak koneksi secara diam-diam) atau reject (akan menolak koneksi dan memberi tahu pengirim). drop seringkali lebih disukai karena tidak memberi tahu pengguna tentang pemblokiran.
-
-
Klik Apply lalu OK.
Aturan 2: Memblokir Koneksi Berdasarkan Layer 7 Protocol (Nama Domain)
-
General Tab:
-
Chain: forward
-
Protocol: tcp (sebagian besar lalu lintas web dan game menggunakan TCP)
-
Dst. Port: 80,443 (untuk lalu lintas HTTP/HTTPS) dan juga port lain yang mungkin digunakan Albion Online jika Anda mengetahuinya (misalnya, port game spesifik).
-
-
Advanced Tab:
-
Layer7 Protocol: Pilih albion-l7 (nama Layer 7 Protocol yang Anda buat sebelumnya).
-
-
Action Tab:
-
Action: drop
-
-
Klik Apply lalu OK.
4. Uji Pemblokiran
Setelah membuat aturan, sangat penting untuk menguji apakah pemblokiran berfungsi dengan baik.
-
Coba akses game Albion Online dari perangkat di jaringan Anda.
-
Cek log Mikrotik (System > Log) untuk melihat apakah ada paket yang di-drop oleh aturan firewall Anda.
-
Jika game masih bisa diakses, periksa kembali alamat-alamat yang digunakan oleh game (mungkin ada alamat lain yang belum teridentifikasi) dan sesuaikan aturan Regexp Layer 7.
Tips Tambahan:
-
Posisi Aturan Firewall: Aturan firewall diproses dari atas ke bawah. Pastikan aturan pemblokiran Anda berada di atas aturan accept yang lebih umum atau aturan masquerade jika Anda ingin pemblokiran diterapkan.
-
DNS Cache: Komputer klien mungkin memiliki cache DNS dari nama domain Albion Online. Setelah menerapkan pemblokiran, minta pengguna untuk membersihkan cache DNS mereka (di Windows, buka Command Prompt dan jalankan ipconfig /flushdns).
-
HTTPS (SSL/TLS): Lalu lintas HTTPS (port 443) dienkripsi. Pemblokiran Layer 7 untuk lalu lintas HTTPS mungkin tidak selalu 100% efektif karena Mikrotik tidak dapat melihat isi paket yang dienkripsi. Namun, masih bisa memblokir berdasarkan nama domain yang terungkap dalam fase awal koneksi (SNI – Server Name Indication).
-
Perubahan Alamat IP / Nama Domain: Pengembang game dapat mengubah alamat IP atau nama domain server mereka. Anda mungkin perlu memperbarui aturan firewall Anda secara berkala jika game kembali bisa diakses.
-
Monitoring Lalu Lintas: Gunakan fitur Tools > Torch atau IP > Firewall > Connections di Mikrotik untuk memantau lalu lintas jaringan dan mengidentifikasi alamat IP atau port yang digunakan oleh game jika pemblokiran awal tidak berhasil.
Kesimpulan
Memblokir game seperti Albion Online di Mikrotik memerlukan pemahaman tentang bagaimana game tersebut berkomunikasi dan cara kerja firewall Mikrotik. Dengan mengidentifikasi nama domain dan, jika mungkin, alamat IP server game, serta menggunakan kombinasi aturan Layer 7 Protocol dan Firewall Filter Rules, Anda dapat secara efektif membatasi akses ke game tersebut dalam jaringan Anda. Ingatlah untuk selalu menguji pemblokiran setelah konfigurasi dan siap untuk melakukan penyesuaian jika game memperbarui metode koneksinya.