fbpx

El tallafoc de MikroTik pot bloquejar pàgines específiques?

El bloqueig de domini se'ls pot fer utilitzant primer address list perquè així es puguin resoldre els noms de domini i aquestes address list portar-les a una regla que permeti bloquejar els clients que volguessin anar amb destinacions a aquestes pàgines.

El tallafoc de MikroTik RouterOS és capaç de bloquejar l'accés a pàgines web específiques usant diverses tècniques. Aquest tipus de filtratge es realitza generalment a través de les regles del firewall a la secció de Protocol de capa 7 (Protocol de Capa 7) i/o el filtratge d'adreces DNS. Aquí t'explico com:

Bloqueig mitjançant Protocol de Capa 7 (L7)

Aquesta tècnica implica la creació d'una regla de Protocol de Capa 7 que identifiqui el trànsit cap a la pàgina web específica que voleu bloquejar i després aplicar una regla de tallafocs que utilitzi aquesta classificació per bloquejar el trànsit.

  1. Crear una Regla de Protocol de Capa 7:
    • Vés a IPFirewallLayer7 Protocols i fes clic a + per afegir una nova regla.
    • En el camp Nom, poseu-li un nom identificatiu.
    • En el camp expressió regular, introduïu una expressió regular que coincideixi amb el nom de domini de la pàgina web. Per exemple, ^.+(example\.com).*\$ per bloquejar “example.com”.
  2. Crear una Regla de Firewall:
    • Vés a IPFirewallRegles de filtre i afegeix una nova regla.
    • estableix la cadena a “forward”.
    • En Avançat, Estableix el Layer7 Protocol al nom de la regla que vas crear.
    • En acció, seleccioneu “drop” per bloquejar el trànsit.

Bloqueig mitjançant Filtratge de DNS

El filtratge de DNS és una altra tècnica efectiva, especialment útil per bloquejar totes les adreces associades a un nom de domini. Això es fa interceptant les sol·licituds DNS per al domini específic i evitant que es resolguin correctament.

  1. Configurar el DNS Estàtic:
    • Vés a IPDNSStatic i afegeix un nou registre.
    • En el camp Nom, introduïu el nom de domini que voleu bloquejar.
    • En el camp Adreça, podeu posar una adreça IP invàlida (com “0.0.0.0”) o l'adreça d'una pàgina d'advertiment si en teniu una de configurada.

Consideracions

  • efectivitat: Aquests mètodes poden no ser efectius contra tot el trànsit xifrat (HTTPS) sense interceptar també el trànsit SSL, la qual cosa requereix configuracions addicionals i consideracions de privadesa i seguretat.
  • Manteniment: Els noms de domini i les adreces IP poden canviar. Les llistes de bloqueig poden necessitar actualitzacions regulars per continuar sent efectives.
  • Privadesa i Seguretat: Interceptar i filtrar el trànsit HTTPS per bloquejar llocs específics implica desxifrar el trànsit, cosa que planteja importants consideracions de privadesa i seguretat i requereix el consentiment dels usuaris.

El tallafoc de MikroTik ofereix una eina poderosa per a administradors de xarxa que busquen controlar i restringir l'accés a contingut específic a la xarxa, encara que sempre ha de ser usat de manera responsable i de conformitat amb les polítiques de privadesa i seguretat aplicables.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011