fbpx

Kann die MikroTik-Firewall bestimmte Seiten blockieren?

Die Domänenblockierung kann zunächst mithilfe der Adressliste erfolgen, sodass die Domänennamen aufgelöst und diese Adresslisten in eine Regel umgewandelt werden können, die das Blockieren von Clients ermöglicht, die auf diese Seiten zugreifen möchten.

Die MikroTik RouterOS-Firewall ist in der Lage, den Zugriff auf bestimmte Webseiten mithilfe verschiedener Techniken zu blockieren. Diese Art der Filterung erfolgt normalerweise über die Firewall-Regeln im Layer-7-Protokoll (Layer 7-Protokoll) und/oder DNS-Adressfilterung. Hier erkläre ich wie:

Sperrung über Layer 7 (L7)-Protokoll

Bei dieser Technik wird eine Layer-7-Protokollregel erstellt, die den Datenverkehr zu der spezifischen Webseite identifiziert, die Sie blockieren möchten, und dann eine Firewall-Regel anwenden, die diese Klassifizierung verwendet, um den Datenverkehr zu blockieren.

  1. Erstellen Sie eine Layer-7-Protokollregel:
    • Gehe zu IPFirewallLayer7-Protokolle und klicken Sie auf + um eine neue Regel hinzuzufügen.
    • En el campo Name und Vorname, geben Sie ihm einen identifizierenden Namen.
    • En el campo RegexpGeben Sie einen regulären Ausdruck ein, der dem Domänennamen der Webseite entspricht. Zum Beispiel, ^.+(example\.com).*\$ um „example.com“ zu blockieren.
  2. Erstellen Sie eine Firewall-Regel:
    • Gehe zu IPFirewallFilterregeln und fügen Sie eine neue Regel hinzu.
    • Stellen Sie die Kette in „vorwärts“.
    • En Fortgeschrittenerstellen Sie die Layer7-Protokoll auf den Namen der von Ihnen erstellten Regel.
    • En Action, wählen Sie „Drop“, um den Datenverkehr zu blockieren.

Blockierung über DNS-Filterung

Die DNS-Filterung ist eine weitere effektive Technik, die sich besonders zum Blockieren aller mit einem Domänennamen verknüpften Adressen eignet. Dies geschieht dadurch, dass DNS-Anfragen für die jeweilige Domäne abgefangen und verhindert werden, dass sie korrekt aufgelöst werden.

  1. Konfigurieren Sie statisches DNS:
    • Gehe zu IPDNSStatisch und einen neuen Datensatz hinzufügen.
    • En el campo Name und VornameGeben Sie den Domainnamen ein, den Sie blockieren möchten.
    • En el campo Adressekönnen Sie eine ungültige IP-Adresse (z. B. „0.0.0.0“) oder die Adresse einer Warnseite eingeben, sofern Sie eine konfiguriert haben.

Überlegungen

  • Wirksamkeit: Diese Methoden sind möglicherweise nicht gegen den gesamten verschlüsselten (HTTPS-)Verkehr wirksam, ohne auch den SSL-Verkehr abzufangen, was zusätzliche Konfigurations- sowie Datenschutz- und Sicherheitsüberlegungen erfordert.
  • Instandhaltung: Domainnamen und IP-Adressen können sich ändern. Sperrlisten müssen möglicherweise regelmäßig aktualisiert werden, um wirksam zu bleiben.
  • Datenschutz und Sicherheit: Das Abfangen und Filtern des HTTPS-Verkehrs zum Blockieren bestimmter Websites erfordert die Entschlüsselung des Datenverkehrs, was wichtige Datenschutz- und Sicherheitsaspekte aufwirft und die Zustimmung des Benutzers erfordert.

Die MikroTik-Firewall bietet ein leistungsstarkes Tool für Netzwerkadministratoren, die den Zugriff auf bestimmte Inhalte im Netzwerk kontrollieren und einschränken möchten. Sie sollte jedoch stets verantwortungsbewusst und in Übereinstimmung mit den geltenden Datenschutz- und Sicherheitsrichtlinien verwendet werden.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011