fbpx

Le pare-feu MikroTik peut-il bloquer des pages spécifiques ?

Le blocage de domaine peut être effectué en utilisant d'abord la liste d'adresses afin que les noms de domaine puissent être résolus et que ces listes d'adresses puissent être converties en une règle permettant de bloquer les clients qui souhaitent accéder à ces pages.

Le pare-feu MikroTik RouterOS est capable de bloquer l'accès à des pages Web spécifiques en utilisant diverses techniques. Ce type de filtrage est généralement effectué via les règles de pare-feu dans le Protocole de couche 7 (Protocole Layer 7) et/ou filtrage d’adresses DNS. Ici, j'explique comment:

Verrouillage via le protocole Layer 7 (L7)

Cette technique implique la création d'une règle de protocole de couche 7 qui identifie le trafic vers la page Web spécifique que vous souhaitez bloquer, puis l'application d'une règle de pare-feu qui utilise cette classification pour bloquer le trafic.

  1. Créer une règle de protocole de couche 7:
    • Aller à IPPare-feuProtocoles de couche 7 et cliquez + pour ajouter une nouvelle règle.
    • À la campagne Nom, donnez-lui un nom d'identification.
    • À la campagne Expression régulière, saisissez une expression régulière qui correspond au nom de domaine de la page Web. Par exemple, ^.+(example\.com).*\$ pour bloquer « exemple.com ».
  2. Créer une règle de pare-feu:
    • Aller à IPPare-feuRègles de filtrage et ajoutez une nouvelle règle.
    • Réglez le Chaine en « avant ».
    • En Avancé, définissez le Protocole de couche 7 au nom de la règle que vous avez créée.
    • En Action, sélectionnez « drop » pour bloquer le trafic.

Blocage via le filtrage DNS

Le filtrage DNS est une autre technique efficace, particulièrement utile pour bloquer toutes les adresses associées à un nom de domaine. Cela se fait en interceptant les requêtes DNS pour le domaine spécifique et en empêchant leur résolution correcte.

  1. Configurer le DNS statique:
    • Aller à IPDNSStatique et ajoutez un nouvel enregistrement.
    • À la campagne Nom, saisissez le nom de domaine que vous souhaitez bloquer.
    • À la campagne Adresse, vous pouvez saisir une adresse IP invalide (telle que « 0.0.0.0 ») ou l'adresse d'une page d'avertissement si vous en avez une configurée.

considérations

  • L'efficacité: Ces méthodes peuvent ne pas être efficaces contre tout le trafic chiffré (HTTPS) sans également intercepter le trafic SSL, ce qui nécessite une configuration supplémentaire ainsi que des considérations de confidentialité et de sécurité.
  • Entretien: Les noms de domaine et les adresses IP peuvent changer. Les listes de blocage peuvent nécessiter des mises à jour régulières pour rester efficaces.
  • Confidentialité et sécurité: L'interception et le filtrage du trafic HTTPS pour bloquer des sites spécifiques impliquent le décryptage du trafic, ce qui soulève d'importantes considérations en matière de confidentialité et de sécurité et nécessite le consentement de l'utilisateur.

Le pare-feu MikroTik offre un outil puissant pour les administrateurs réseau cherchant à contrôler et restreindre l'accès à un contenu spécifique sur le réseau, même s'il doit toujours être utilisé de manière responsable et conformément aux politiques de confidentialité et de sécurité applicables.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011