fbpx

Come limitare l'accesso a un elenco di siti Web da MikroTik? una sorta di lista nera come in alcuni proxy o watchguard.

Per limitare l'accesso a un elenco specifico di siti Web da un dispositivo MikroTik, è possibile utilizzare il firewall insieme alla funzionalità Protocolli Layer7 per creare una sorta di lista nera.

Questa impostazione consente di bloccare il traffico verso determinati siti Web in base al nome di dominio. Ecco come configurarlo:

Passaggio 1: definire i protocolli Layer7

Innanzitutto, devi creare una regola Layer7 che identifichi il traffico verso i siti Web che desideri bloccare.

  1. Vai a IP > firewall e seleziona la scheda Protocolli Layer7.
  2. Fare clic sul pulsante Aggiungi (+) per creare una nuova regola.
  3. Nel campo Nome, assegna alla regola un nome descrittivo.
  4. Nel campo Espressione regolare, inserisci un'espressione regolare che corrisponda ai nomi di dominio che desideri bloccare. Ad esempio, per bloccare “example.com”, puoi utilizzare: ^.+example\.com.*$Se desideri bloccare più siti, puoi separarli con | (che significa OR nelle espressioni regolari). Per esempio: ^.+(example\.com|anotherexample\.com).*\$

Passaggio 2: crea una regola firewall per bloccare il traffico

Ora devi creare una regola nel firewall che utilizzi la regola Layer7 appena definita per bloccare il traffico verso tali siti.

  1. Ancora dentro IP > firewall, vai alla scheda Regole del filtro.
  2. Fare clic sul pulsante Aggiungi (+) per creare una nuova regola.
  3. Seleziona la scheda Generale e impostare Catena a forward.
  4. Vai alla scheda Tecnologia e sul campo Protocollo Layer7, seleziona la regola Layer7 creata in precedenza.
  5. Passa alla scheda Action, Scegli Action come drop per bloccare il traffico.

Passaggio 3: applicare e testare

Dopo aver configurato le regole, applicare le modifiche ed eseguire test per garantire che l'accesso ai siti specificati sia effettivamente bloccato. Prova ad accedere ai siti Web bloccati da un dispositivo sulla tua rete per verificare che il blocco funzioni come previsto.

Considerazioni importanti

  • HTTPS e limitazioni: questo metodo potrebbe non essere efficace per i siti HTTPS, poiché il traffico è crittografato e MikroTik non controlla il contenuto crittografato senza configurazioni aggiuntive come un proxy HTTP o HTTPS. Per un blocco HTTPS efficace, considera l'utilizzo di un proxy Web o DNS.
  • Utilizzo del DNS: Un'altra opzione è bloccare i siti Web a livello DNS, limitando la risoluzione di nomi di dominio specifici o reindirizzandoli a un indirizzo IP non valido. Tuttavia, ciò richiede che tutti i client della rete utilizzino il DNS configurato su MikroTik.
  • Manutenzione: l'elenco dei siti Web e le espressioni regolari necessiteranno di manutenzione e aggiornamenti regolari per garantire che il blocco rimanga efficace.

Ricorda che il blocco dell'accesso ai siti Web deve essere effettuato in conformità con le politiche di utilizzo accettabile e nel rispetto delle leggi locali e internazionali sulla privacy e sulla censura.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011