fbpx

כיצד ניתן להפנות את כל הדומיינים האסורים לדף אחר ב-MikroTik?

אנחנו יכולים להשתמש באפשרות האינטרנט פרוקסי כדי להפנות דפים וכדי שהוא יבצע את ההפניה, עלינו ליצור כלל NAT עם פעולת ניתוב מחדש, שבו כל התעבורה המיועדת ליציאה 80 מופנית אל פרוקסי יציאת האינטרנט. אבל mikrotik web proxy עובד רק עם HTTP.

כדי להפנות את כל הדומיינים האסורים לדף אחר ב-MikroTik, אתה יכול להשתמש בחומת האש יחד עם שרת אינטרנט פנימי המארח את הדף שאליו ברצונך להפנות. תהליך זה כולל זיהוי וחסימת גישה לאתרים אסורים ולאחר מכן הפנייה מחדש של ניסיונות גישה אלה לעמוד ספציפי. כאן אני מראה לך איך לעשות את זה צעד אחר צעד:

שלב 1: הגדר שרת אינטרנט פנימי

ראשית, עליך שיהיה לך שרת אינטרנט ברשת שלך המארח את הדף שאליו ברצונך להפנות משתמשים כאשר הם מנסים לגשת לדומיין אסור. דף זה יכול להיות דף HTML פשוט שמודיע למשתמש שהאתר שאליו הם מנסים לגשת חסום או אסור.

שלב 2: זיהוי דומיינים אסורים

השתמש בכללי חומת האש של MikroTik כדי לזהות תעבורה לדומיינים אסורים. ניתן לעשות זאת על ידי יצירת רשימת כתובות המכילה את הדומיינים או על ידי שימוש בפרוטוקולים של שכבה 7 כדי לזהות דפוסים בשמות דומיינים.

צור רשימת כתובות עבור דומיינים אסורים

/ip firewall address-list
add address=www.dominio1.com list=SitiosProhibidos
add address=www.dominio2.com list=SitiosProhibidos

או השתמש בפרוטוקול שכבה 7 כדי לזהות דפוסי שמות דומיין

/ip firewall layer7-protocol
add name=SitiosProhibidos regexp="dominio1.com|dominio2.com"

שלב 3: חסום והפניה מחדש של תנועה

לאחר זיהוי תעבורה לדומיינים אסורים, תוכל להגדיר כלל חומת אש כדי להפנות את ניסיונות הגישה הללו לשרת האינטרנט הפנימי שלך.

הגדר כלל חומת אש לניתוב מחדש

/ip firewall nat
add action=dst-nat chain=dstnat dst-port=80 layer7-protocol=SitiosProhibidos protocol=tcp to-addresses=192.168.1.100 to-ports=80

בדוגמה זו, 192.168.1.100 היא כתובת ה-IP של שרת האינטרנט הפנימי שלך המארח את דף ההפניה מחדש, וכן 80 היא היציאה הסטנדרטית לתעבורת HTTP. הקפד להתאים ערכים אלה בהתאם לתצורה שלך.

שלב 4: הגדר את דף ההפניה מחדש

בשרת האינטרנט הפנימי שלך, הגדר את הדף הספציפי שאליו ברצונך להפנות משתמשים. זה יכול להיות פשוט כמו דף HTML סטטי שמודיע למשתמש על מדיניות השימוש באינטרנט ומדוע האתר המבוקש נחסם.

שיקולים חשובים

  • HTTPS ומגבלות: לשיטה זו יש מגבלות, במיוחד עם אתרי HTTPS, שכן לא ניתן לבדוק בקלות תעבורה מוצפנת על ידי MikroTik ללא תצורות נוספות כגון פרוקסי HTTP/HTTPS שקוף, הכולל יירוט TLS/SSL ושיקולי פרטיות ואבטחה חשובים.
  • תחזוקת רשימת חסימות: היעילות של פתרון זה תלויה בשמירה על רשימת הדומיינים האסורים או דפוסי שכבה 7 עדכנית.

יישום ניתוב מחדש של דומיין אסור דורש איזון בין שליטה בגישה לתוכן לא רצוי וכיבוד פרטיות המשתמש וכן שיקולים משפטיים. ודא שכל מדיניות סינון תוכן המיושמת תואמת למדיניות השימוש המקובלת ולתקנות המקומיות.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

2 הערות על "איך אתה יכול להפנות את כל הדומיינים האסורים לדף אחר ב-MikroTik?"

    1. אינגריד אספינוזה

      זוהי הצעה טובה מאוד להשתמש בשרת Pi-hole כשרת DNS לחסימת דפי אינטרנט מכיוון שתצטרך לרשום רק את דפי האינטרנט שצריך לחסום וחלקם חוסמים פרסום בדפי אינטרנט ובאפליקציות; בנוסף, ממשק תצורת השרת הוא דרך האינטרנט, בהיותו ידידותי למדי.

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011