fbpx

Il firewall MikroTik può bloccare pagine specifiche?

Il blocco dei domini può essere effettuato utilizzando prima l'elenco di indirizzi in modo che i nomi di dominio possano essere risolti e tali elenchi di indirizzi possano essere convertiti in una regola che consenta di bloccare i client che desiderano accedere a quelle pagine.

Il firewall MikroTik RouterOS è in grado di bloccare l'accesso a pagine Web specifiche utilizzando varie tecniche. Questo tipo di filtraggio viene solitamente eseguito tramite le regole del firewall nel file Protocollo di livello 7 (Protocollo Layer 7) e/o filtraggio degli indirizzi DNS. Qui spiego come:

Blocco tramite protocollo Layer 7 (L7).

Questa tecnica prevede la creazione di una regola del protocollo Layer 7 che identifica il traffico verso la pagina Web specifica che desideri bloccare e quindi l'applicazione di una regola firewall che utilizza questa classificazione per bloccare il traffico.

  1. Crea una regola del protocollo di livello 7:
    • Vai a IPfirewallProtocolli Layer7 e fare clic + per aggiungere una nuova regola.
    • Nel campo Nome, assegnagli un nome identificativo.
    • Nel campo Espressione regolare, inserisci un'espressione regolare che corrisponda al nome di dominio della pagina web. Per esempio, ^.+(example\.com).*\$ per bloccare “example.com”.
  2. Crea una regola del firewall:
    • Vai a IPfirewallRegole del filtro e aggiungi una nuova regola.
    • Imposta il Catena in “avanti”.
    • En Tecnologia, imposta il Protocollo Layer7 al nome della regola che hai creato.
    • En Action, seleziona "rilascia" per bloccare il traffico.

Blocco tramite filtro DNS

Il filtraggio DNS è un'altra tecnica efficace, particolarmente utile per bloccare tutti gli indirizzi associati a un nome di dominio. Questo viene fatto intercettando le richieste DNS per il dominio specifico e impedendo che vengano risolte correttamente.

  1. Configura DNS statico:
    • Vai a IPDNSstatica e aggiungi un nuovo record.
    • Nel campo Nome, inserisci il nome di dominio che desideri bloccare.
    • Nel campo Indirizzo, puoi inserire un indirizzo IP non valido (come "0.0.0.0") o l'indirizzo di una pagina di avviso se ne hai configurata una.

Considerazioni

  • efficacia: questi metodi potrebbero non essere efficaci contro tutto il traffico crittografato (HTTPS) senza intercettare anche il traffico SSL, che richiede ulteriori considerazioni sulla configurazione e sulla privacy e sulla sicurezza.
  • Manutenzione: I nomi di dominio e gli indirizzi IP possono cambiare. Le blocklist potrebbero richiedere aggiornamenti regolari per rimanere efficaci.
  • Privacy e sicurezza: l'intercettazione e il filtraggio del traffico HTTPS per bloccare siti specifici comporta la decrittografia del traffico, il che solleva importanti considerazioni sulla privacy e sulla sicurezza e richiede il consenso dell'utente.

Il firewall MikroTik offre un potente strumento per gli amministratori di rete che cercano di controllare e limitare l'accesso a contenuti specifici sulla rete, anche se dovrebbe sempre essere utilizzato in modo responsabile e in conformità con le politiche di privacy e sicurezza applicabili.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011