Certificaciones MikroTik (Guatemala)

MTCNA: 8-9-10 de Septiembre (regístro)

MTCTCE: 11-12 de Septiembre (regístro)

Certificaciones MikroTik (El Salvador)

MTCNA: 8-9-10 de Septiembre (regístro)

MTCTCE: 11-12 de Septiembre (regístro)

¿El firewall de MikroTik puede bloquear páginas específicas?

advertisement (anuncio)

El bloqueo de dominio se los puede realizar utilizando primero address list para que así se puedan resolver los nombres de dominio y esas address list llevarlas a una regla que permita bloquear a los clientes que quisieran ir con destinos a esas páginas.

El firewall de MikroTik RouterOS es capaz de bloquear el acceso a páginas web específicas usando varias técnicas. Este tipo de filtrado se realiza generalmente a través de las reglas del firewall en la sección de Layer 7 Protocol (Protocolo de Capa 7) y/o el filtrado de direcciones DNS. Aquí te explico cómo:

Bloqueo mediante Protocolo de Capa 7 (L7) #

Esta técnica implica la creación de una regla de Protocolo de Capa 7 que identifique el tráfico hacia la página web específica que deseas bloquear y luego aplicar una regla de firewall que use esta clasificación para bloquear el tráfico.

  1. Crear una Regla de Protocolo de Capa 7:
    • Ve a IPFirewallLayer7 Protocols y haz clic en + para añadir una nueva regla.
    • En el campo Name, ponle un nombre identificativo.
    • En el campo Regexp, introduce una expresión regular que coincida con el nombre de dominio de la página web. Por ejemplo, ^.+(example.com).*$ para bloquear “example.com”.
  2. Crear una Regla de Firewall:
    • Ve a IPFirewallFilter Rules y añade una nueva regla.
    • Establece la Chain en “forward”.
    • En Advanced, establece el Layer7 Protocol al nombre de la regla que creaste.
    • En Action, selecciona “drop” para bloquear el tráfico.

Bloqueo mediante Filtrado de DNS #

El filtrado de DNS es otra técnica efectiva, especialmente útil para bloquear todas las direcciones asociadas a un nombre de dominio. Esto se hace interceptando las solicitudes DNS para el dominio específico y evitando que se resuelvan correctamente.

  1. Configurar el DNS Estático:
    • Ve a IPDNSStatic y añade un nuevo registro.
    • En el campo Name, introduce el nombre de dominio que deseas bloquear.
    • En el campo Address, puedes poner una dirección IP inválida (como “0.0.0.0”) o la dirección de una página de advertencia si tienes una configurada.

Consideraciones #

  • Efectividad: Estos métodos pueden no ser efectivos contra todo el tráfico cifrado (HTTPS) sin interceptar también el tráfico SSL, lo cual requiere configuraciones adicionales y consideraciones de privacidad y seguridad.
  • Mantenimiento: Los nombres de dominio y las direcciones IP pueden cambiar. Las listas de bloqueo pueden necesitar actualizaciones regulares para seguir siendo efectivas.
  • Privacidad y Seguridad: Interceptar y filtrar el tráfico HTTPS para bloquear sitios específicos implica descifrar el tráfico, lo que plantea importantes consideraciones de privacidad y seguridad y requiere el consentimiento de los usuarios.

El firewall de MikroTik ofrece una herramienta poderosa para administradores de red que buscan controlar y restringir el acceso a contenido específico en la red, aunque siempre debe ser usado de manera responsable y en conformidad con las políticas de privacidad y seguridad aplicables.

¿Te sirvió este contenido?

  • Happy
  • Normal
  • Sad
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

advertisement (anuncio)

Anuncia tu marca aquí - Escríbenos por WhatsApp (+593 98 700 0604) - abcXperts / Academy Xperts
Anuncia tu marca - Escríbenos por WhatsApp (+593 98 700 0604) - abcXperts / Academy Xperts

Tutoriales disponibles en MikroLabs

advertisement (anuncio)

1
Haz clic para chatear

AcademyXperts BETA 1.0

Tu asistente virtual de AcademyXperts

Cuéntanos un poco sobre tí.

Así podremos darte la mejor recomendación

El teléfono no es válido

Confírmanos tus datos

Nuestros horarios son de Lunes a Viernes de 9:00 AM a 6:00 PM.

Atención: Lunes a Viernes de 9:00 AM a 6:00 PM (Ecuador GMT-5).