fbpx

Πώς μπορείτε να ανακατευθύνετε όλους τους αποκλεισμένους τομείς σε άλλη σελίδα στο MikroTik;

Μπορούμε να χρησιμοποιήσουμε την επιλογή web proxy για να ανακατευθύνει σελίδες και για να κάνει την ανακατεύθυνση, πρέπει να δημιουργήσουμε έναν κανόνα NAT με ενέργεια ανακατεύθυνσης, όπου όλη η κίνηση που προορίζεται για τη θύρα 80 ανακατευθύνεται στον διακομιστή μεσολάβησης της θύρας web. Αλλά το mikrotik web proxy λειτουργεί μόνο με HTTP.

Για να ανακατευθύνετε όλους τους απαγορευμένους τομείς σε άλλη σελίδα στο MikroTik, μπορείτε να χρησιμοποιήσετε το τείχος προστασίας μαζί με έναν εσωτερικό διακομιστή ιστού που φιλοξενεί τη σελίδα στην οποία θέλετε να ανακατευθύνετε. Αυτή η διαδικασία περιλαμβάνει τον εντοπισμό και τον αποκλεισμό της πρόσβασης σε απαγορευμένους ιστότοπους και στη συνέχεια την ανακατεύθυνση αυτών των προσπαθειών πρόσβασης σε μια συγκεκριμένη σελίδα. Εδώ σας δείχνω πώς να το κάνετε βήμα προς βήμα:

Βήμα 1: Διαμόρφωση ενός εσωτερικού διακομιστή Web

Αρχικά, πρέπει να έχετε έναν διακομιστή ιστού στο δίκτυό σας που να φιλοξενεί τη σελίδα στην οποία θέλετε να ανακατευθύνετε τους χρήστες όταν προσπαθούν να αποκτήσουν πρόσβαση σε έναν απαγορευμένο τομέα. Αυτή η σελίδα θα μπορούσε να είναι μια απλή σελίδα HTML που ενημερώνει τον χρήστη ότι ο ιστότοπος στον οποίο προσπαθούν να αποκτήσουν πρόσβαση είναι αποκλεισμένος ή απαγορευμένος.

Βήμα 2: Προσδιορίστε αποκλεισμένους τομείς

Χρησιμοποιήστε κανόνες τείχους προστασίας MikroTik για να προσδιορίσετε την επισκεψιμότητα σε απαγορευμένους τομείς. Αυτό μπορεί να γίνει δημιουργώντας μια λίστα διευθύνσεων που περιέχει τους τομείς ή χρησιμοποιώντας πρωτόκολλα επιπέδου 7 για τον εντοπισμό μοτίβων σε ονόματα τομέα.

Δημιουργήστε μια λίστα διευθύνσεων για αποκλεισμένους τομείς

/ip firewall address-list
add address=www.dominio1.com list=SitiosProhibidos
add address=www.dominio2.com list=SitiosProhibidos

Ή χρησιμοποιήστε το πρωτόκολλο επιπέδου 7 για να εντοπίσετε μοτίβα ονομάτων τομέα

/ip firewall layer7-protocol
add name=SitiosProhibidos regexp="dominio1.com|dominio2.com"

Βήμα 3: Αποκλεισμός και ανακατεύθυνση επισκεψιμότητας

Μόλις εντοπιστεί η επισκεψιμότητα σε απαγορευμένους τομείς, μπορείτε να διαμορφώσετε έναν κανόνα τείχους προστασίας για να ανακατευθύνει αυτές τις προσπάθειες πρόσβασης στον εσωτερικό διακομιστή ιστού σας.

Διαμόρφωση κανόνα τείχους προστασίας για ανακατεύθυνση

/ip firewall nat
add action=dst-nat chain=dstnat dst-port=80 layer7-protocol=SitiosProhibidos protocol=tcp to-addresses=192.168.1.100 to-ports=80

Σε αυτό το παράδειγμα, 192.168.1.100 είναι η διεύθυνση IP του εσωτερικού διακομιστή web που φιλοξενεί τη σελίδα ανακατεύθυνσης και 80 είναι η τυπική θύρα για την κίνηση HTTP. Φροντίστε να προσαρμόσετε αυτές τις τιμές σύμφωνα με τη διαμόρφωσή σας.

Βήμα 4: Διαμορφώστε τη σελίδα ανακατεύθυνσης

Στον εσωτερικό διακομιστή ιστού σας, διαμορφώστε τη συγκεκριμένη σελίδα στην οποία θέλετε να ανακατευθύνετε τους χρήστες. Αυτό θα μπορούσε να είναι τόσο απλό όσο μια στατική σελίδα HTML που ενημερώνει τον χρήστη σχετικά με την πολιτική χρήσης του Διαδικτύου και γιατί ο ιστότοπος που ζητήθηκε είναι αποκλεισμένος.

Σημαντικές εκτιμήσεις

  • HTTPS και Περιορισμοί: Αυτή η μέθοδος έχει περιορισμούς, ειδικά με τοποθεσίες HTTPS, καθώς η κρυπτογραφημένη κίνηση δεν μπορεί να ελεγχθεί εύκολα από τη MikroTik χωρίς πρόσθετες διαμορφώσεις, όπως ένας διαφανής διακομιστής μεσολάβησης HTTP/HTTPS, ο οποίος περιλαμβάνει υποκλοπή TLS/SSL και σημαντικά ζητήματα απορρήτου και ασφάλειας.
  • Συντήρηση λίστας μπλοκ: Η αποτελεσματικότητα αυτής της λύσης εξαρτάται από τη διατήρηση της ενημερωμένης λίστας των απαγορευμένων τομέων ή των μοτίβων του επιπέδου 7.

Η εφαρμογή της ανακατεύθυνσης απαγορευμένου τομέα απαιτεί μια ισορροπία μεταξύ του ελέγχου της πρόσβασης σε ανεπιθύμητο περιεχόμενο και του σεβασμού του απορρήτου των χρηστών καθώς και των νομικών παραμέτρων. Βεβαιωθείτε ότι τυχόν πολιτικές φιλτραρίσματος περιεχομένου που εφαρμόζονται είναι σύμφωνες με τις αποδεκτές πολιτικές χρήσης και τους τοπικούς κανονισμούς.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

2 σχόλια στο "Πώς μπορείτε να ανακατευθύνετε όλους τους αποκλεισμένους τομείς σε άλλη σελίδα στο MikroTik;"

    1. Ίνγκριντ Εσπινόζα

      Είναι μια πολύ καλή πρόταση να χρησιμοποιήσετε έναν διακομιστή Pi-hole ως διακομιστή DNS για τον αποκλεισμό ιστοσελίδων, καθώς θα χρειαστεί να αναφέρετε μόνο τις ιστοσελίδες που πρέπει να αποκλειστούν και ορισμένες από αυτές αποκλείουν τη διαφήμιση τόσο σε ιστοσελίδες όσο και σε εφαρμογές. Επιπλέον, η διεπαφή διαμόρφωσης διακομιστή είναι μέσω του διαδικτύου, όντας αρκετά φιλική.

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011