fbpx

Le blocage de catégorie peut-il être effectué ?

Oui, il est possible d'effectuer des verrouillages de catégorie sur les appareils MikroTik en utilisant plusieurs techniques. Ce type de blocage est utile pour gérer l'accès à des types spécifiques de contenu sur un réseau, tels que les sites de réseaux sociaux, le contenu pour adultes, les jeux en ligne, entre autres.

Nous expliquons certaines méthodes en détail :

1. Protocoles de couche 7 (L7)

MikroTik permet la création de règles de protocole de couche 7, qui sont utilisées pour identifier des modèles spécifiques dans le trafic réseau transitant par l'appareil.

Par exemple, vous pouvez créer un filtre qui détecte certains mots-clés ou domaines spécifiques associés à une catégorie de contenu, tels que « médias sociaux » ou « streaming ». Une fois les modèles identifiés, vous pouvez appliquer des règles de pare-feu qui bloquent ce trafic.

Créer un filtre L7

  1. Accédez au terminal WinBox ou SSH de votre MikroTik.
  2. Aller vers IP -> Firewall -> Layer7 Protocols.
  3. Créez une nouvelle règle en ajoutant le modèle souhaité. Par exemple, pour bloquer YouTube, vous pouvez utiliser un modèle tel que : ^.+(youtube.com).*$.
  4. Vous utilisez ensuite cette règle L7 dans une règle de pare-feu pour bloquer le trafic.

2. Proxy Web

MikroTik comprend également un proxy Web qui peut être utilisé pour bloquer les URL en fonction de mots-clés. Le proxy peut être configuré pour intercepter tout le trafic HTTP et appliquer des règles de filtrage qui bloquent l'accès à certaines catégories de sites Web.

Configuration du proxy Web

  1. Activez le proxy Web sous IP -> Web Proxy.
  2. Configurez le port et l'adresse IP du proxy.
  3. En Access, ajoutez des règles pour bloquer des URL ou des mots-clés spécifiques liés aux catégories que vous souhaitez bloquer.

3. DNS

Un moyen simple de bloquer des sites Web par catégorie consiste à manipuler les réponses DNS afin que des sites spécifiques ne soient pas résolus correctement ou soient redirigés vers une page de « blocage ».

Cela peut être fait en utilisant le serveur DNS de MikroTik pour intercepter les requêtes DNS et répondre avec des adresses IP spécifiques.

Configurer le blocage DNS

  1. Aller à IP -> DNS -> Static.
  2. Ajoutez des entrées pour les domaines que vous souhaitez bloquer, en les redirigeant vers une adresse IP qui affiche une page d'erreur ou des informations sur la politique d'utilisation d'Internet.

4. Scripts MikroTik RouterOS

Pour une gestion plus dynamique et automatisée, vous pouvez écrire des scripts dans RouterOS qui appliquent des règles de blocage basées sur des listes mises à jour de catégories de contenu et qui peuvent s'adapter aux modifications ou mises à jour des catégories bloquées.

Ces techniques peuvent être combinées et ajustées en fonction des besoins spécifiques de votre réseau, offrant un contrôle robuste sur le type de contenu auquel les utilisateurs de votre réseau MikroTik peuvent accéder.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011