fbpx

Wie kann ich den Zugriff auf eine Liste von Websites von MikroTik einschränken? eine Art Blacklist wie bei manchen Proxys oder Watchguards.

Um den Zugriff auf eine bestimmte Liste von Websites von einem MikroTik-Gerät aus einzuschränken, können Sie die Firewall in Verbindung mit der Layer7-Protokollfunktion verwenden, um eine Art Blacklist zu erstellen.

Mit dieser Einstellung können Sie den Datenverkehr zu bestimmten Websites basierend auf dem Domainnamen blockieren. So konfigurieren Sie es:

Schritt 1: Definieren Sie Layer7-Protokolle

Zunächst müssen Sie eine Layer7-Regel erstellen, die den Datenverkehr zu den Websites identifiziert, die Sie blockieren möchten.

  1. Gehe zu IP > Firewall und wählen Sie die Registerkarte Layer7-Protokolle.
  2. Klicken Sie auf die Schaltfläche „Hinzufügen“ (+), um eine neue Regel zu erstellen.
  3. En el campo Name und VornameGeben Sie Ihrer Regel einen aussagekräftigen Namen.
  4. En el campo RegexpGeben Sie einen regulären Ausdruck ein, der den Domänennamen entspricht, die Sie blockieren möchten. Um beispielsweise „example.com“ zu blockieren, können Sie Folgendes verwenden: ^.+example\.com.*$Wenn Sie mehrere Websites blockieren möchten, können Sie diese mit trennen | (was ODER in regulären Ausdrücken bedeutet). Zum Beispiel: ^.+(example\.com|anotherexample\.com).*\$

Schritt 2: Erstellen Sie eine Firewall-Regel, um den Datenverkehr zu blockieren

Jetzt müssen Sie in der Firewall eine Regel erstellen, die die soeben definierte Layer7-Regel verwendet, um den Datenverkehr zu diesen Sites zu blockieren.

  1. Immer noch in IP > Firewall, gehe zur Registerkarte Filterregeln.
  2. Klicken Sie auf die Schaltfläche „Hinzufügen“ (+), um eine neue Regel zu erstellen.
  3. Wählen Sie die Registerkarte Allgemeines und einstellen Kette a forward.
  4. Gehen Sie zur Registerkarte Fortgeschrittener und Feld Layer7-Protokoll, wählen Sie die Layer7-Regel aus, die Sie zuvor erstellt haben.
  5. Wechseln Sie zur Registerkarte Action, Wählen Action als drop um den Verkehr zu blockieren.

Schritt 3: Bewerben und testen

Wenden Sie nach der Konfiguration der Regeln die Änderungen an und testen Sie, um sicherzustellen, dass der Zugriff auf die angegebenen Websites effektiv blockiert wird. Versuchen Sie, von einem Gerät in Ihrem Netzwerk aus auf blockierte Websites zuzugreifen, um sicherzustellen, dass die Blockierung wie erwartet funktioniert.

Wichtige Überlegungen

  • HTTPS und Einschränkungen: Diese Methode ist möglicherweise für HTTPS-Sites nicht effektiv, da der Datenverkehr verschlüsselt ist und MikroTik verschlüsselte Inhalte nicht ohne zusätzliche Konfigurationen wie einen HTTP- oder HTTPS-Proxy überprüft. Für eine effektive HTTPS-Blockierung sollten Sie die Verwendung eines Web-Proxys oder DNS in Betracht ziehen.
  • DNS-Nutzung: Eine weitere Möglichkeit besteht darin, Websites auf DNS-Ebene zu blockieren, die Auflösung bestimmter Domänennamen einzuschränken oder sie an eine ungültige IP-Adresse umzuleiten. Dies erfordert jedoch, dass alle Clients in Ihrem Netzwerk das auf dem MikroTik konfigurierte DNS verwenden.
  • Instandhaltung: Die Website-Liste und die regulären Ausdrücke müssen regelmäßig gewartet und aktualisiert werden, um sicherzustellen, dass die Blockierung wirksam bleibt.

Denken Sie daran, dass die Sperrung des Zugriffs auf Websites im Einklang mit den Richtlinien zur akzeptablen Nutzung und unter Einhaltung lokaler und internationaler Datenschutz- und Zensurgesetze erfolgen muss.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011