Akhirnya saya dapat ide.
1. Mendaftarkan IP host di Network-Edit Host-Add Host
IP 31.13.79.1 = www.facebook.com
Hal ini untuk memaksa host www.facebook.com menjadi IP 31.13.79.1 dikarenakan IP Facebook sering berubah-ubah.
2. Menambahkan Rule Firewall Mikrotik di Router Internet untuk IP 31.13.79.1 port https untuk di drop.
Jadi untuk User di Endian yang mendapatkan akses facebook harus menggunakan http. Sedangkan user yang tidak terdaftar secara otomatis terbanned.
DNS user diarahkan ke Endian.
Internet -- Mikrotik -- Endian -- User