fbpx

Μπορεί το τείχος προστασίας MikroTik να αποκλείσει συγκεκριμένες σελίδες;

Ο αποκλεισμός τομέα μπορεί να γίνει χρησιμοποιώντας πρώτα τη λίστα διευθύνσεων, έτσι ώστε τα ονόματα τομέων να μπορούν να επιλυθούν και αυτές οι λίστες διευθύνσεων να μπορούν να μετατραπούν σε έναν κανόνα που επιτρέπει τον αποκλεισμό πελατών που θέλουν να μεταβούν σε αυτές τις σελίδες.

Το τείχος προστασίας MikroTik RouterOS είναι σε θέση να αποκλείει την πρόσβαση σε συγκεκριμένες ιστοσελίδες χρησιμοποιώντας διάφορες τεχνικές. Αυτός ο τύπος φιλτραρίσματος γίνεται συνήθως μέσω των κανόνων του τείχους προστασίας στο Πρωτόκολλο επιπέδου 7 (Πρωτόκολλο επιπέδου 7) ή/και φιλτράρισμα διευθύνσεων DNS. Εδώ εξηγώ πώς:

Κλείδωμα μέσω πρωτοκόλλου Layer 7 (L7).

Αυτή η τεχνική περιλαμβάνει τη δημιουργία ενός κανόνα πρωτοκόλλου επιπέδου 7 που προσδιορίζει την επισκεψιμότητα στη συγκεκριμένη ιστοσελίδα που θέλετε να αποκλείσετε και στη συνέχεια την εφαρμογή ενός κανόνα τείχους προστασίας που χρησιμοποιεί αυτήν την ταξινόμηση για να αποκλείσει την κυκλοφορία.

  1. Δημιουργήστε έναν κανόνα πρωτοκόλλου επιπέδου 7:
    • Πηγαίνετε στο IPfirewallΠρωτόκολλα Layer7 και κάντε κλικ + για να προσθέσετε έναν νέο κανόνα.
    • Στο πεδίο Όνομα, δώστε του ένα αναγνωριστικό όνομα.
    • Στο πεδίο Regexp, εισαγάγετε μια τυπική έκφραση που ταιριάζει με το όνομα τομέα της ιστοσελίδας. Για παράδειγμα, ^.+(example\.com).*\$ για να αποκλείσετε το "example.com".
  2. Δημιουργήστε έναν κανόνα τείχους προστασίας:
    • Πηγαίνετε στο IPfirewallΚανόνες φίλτρου και προσθέστε έναν νέο κανόνα.
    • Ορίστε το Αλυσίδα στο «εμπρός».
    • En Προηγμένη, ορίστε το Πρωτόκολλο Layer7 στο όνομα του κανόνα που δημιουργήσατε.
    • En Ενέργειες, επιλέξτε "απόθεση" για να αποκλείσετε την κυκλοφορία.

Αποκλεισμός μέσω φιλτραρίσματος DNS

Το φιλτράρισμα DNS είναι μια άλλη αποτελεσματική τεχνική, ιδιαίτερα χρήσιμη για τον αποκλεισμό όλων των διευθύνσεων που σχετίζονται με ένα όνομα τομέα. Αυτό γίνεται με την υποκλοπή αιτημάτων DNS για τον συγκεκριμένο τομέα και την αποτροπή της σωστής επίλυσής τους.

  1. Διαμόρφωση στατικού DNS:
    • Πηγαίνετε στο IPDNSΣτατικός και προσθέστε μια νέα εγγραφή.
    • Στο πεδίο Όνομα, εισαγάγετε το όνομα τομέα που θέλετε να αποκλείσετε.
    • Στο πεδίο Διεύθυνση, μπορείτε να εισαγάγετε μια μη έγκυρη διεύθυνση IP (όπως "0.0.0.0") ή τη διεύθυνση μιας σελίδας προειδοποίησης, εάν έχετε διαμορφώσει.

Σκέψεις

  • Αποτελεσματικότητα: Αυτές οι μέθοδοι ενδέχεται να μην είναι αποτελεσματικές έναντι όλης της κρυπτογραφημένης κίνησης (HTTPS) χωρίς επίσης να παρεμποδίζουν την κυκλοφορία SSL, κάτι που απαιτεί πρόσθετες ρυθμίσεις παραμέτρων και ζητήματα απορρήτου και ασφάλειας.
  • συντήρηση: Τα ονόματα τομέα και οι διευθύνσεις IP ενδέχεται να αλλάξουν. Οι μπλοκ λίστες μπορεί να χρειάζονται τακτικές ενημερώσεις για να παραμείνουν αποτελεσματικές.
  • Απόρρητο και ασφάλεια: Η υποκλοπή και το φιλτράρισμα της επισκεψιμότητας HTTPS για τον αποκλεισμό συγκεκριμένων τοποθεσιών περιλαμβάνει την αποκρυπτογράφηση της επισκεψιμότητας, η οποία θέτει σημαντικά ζητήματα απορρήτου και ασφάλειας και απαιτεί τη συναίνεση του χρήστη.

Το τείχος προστασίας MikroTik προσφέρει ένα ισχυρό εργαλείο για τους διαχειριστές δικτύου που επιδιώκουν να ελέγξουν και να περιορίσουν την πρόσβαση σε συγκεκριμένο περιεχόμενο στο δίκτυο, αν και θα πρέπει πάντα να χρησιμοποιείται με υπευθυνότητα και σύμφωνα με τις ισχύουσες πολιτικές απορρήτου και ασφάλειας.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011