fbpx

האם חומת האש של MikroTik יכולה לחסום דפים ספציפיים?

חסימת דומיין יכולה להיעשות באמצעות רשימת כתובות תחילה, כך שניתן יהיה לפתור את שמות הדומיינים ולהמיר את רשימות הכתובות הללו לכלל המאפשר חסימת לקוחות שירצו להיכנס לדפים אלו.

חומת האש של MikroTik RouterOS מסוגלת לחסום גישה לדפי אינטרנט ספציפיים באמצעות טכניקות שונות. סוג זה של סינון נעשה בדרך כלל באמצעות כללי חומת האש ב- פרוטוקול שכבה 7 (פרוטוקול שכבה 7) ו/או סינון כתובות DNS. כאן אני מסביר איך:

נעילה באמצעות פרוטוקול שכבה 7 (L7).

טכניקה זו כוללת יצירת כלל פרוטוקול שכבה 7 המזהה תעבורה לדף האינטרנט הספציפי שברצונך לחסום ולאחר מכן החלת כלל חומת אש המשתמש בסיווג זה כדי לחסום את התעבורה.

  1. צור כלל פרוטוקול שכבה 7:
    • לך אל IPFirewallפרוטוקולים של Layer7 ולחץ על + כדי להוסיף כלל חדש.
    • בשטח שם, תן לזה שם מזהה.
    • בשטח רגקס, הזן ביטוי רגולרי התואם לשם הדומיין של דף האינטרנט. לדוגמה, ^.+(example\.com).*\$ כדי לחסום את "example.com".
  2. צור כלל חומת אש:
    • לך אל IPFirewallסנן כללים ולהוסיף כלל חדש.
    • הגדר את שַׁרשֶׁרֶת ב"קדימה".
    • En מתקדם, הגדר את פרוטוקול Layer7 לשם הכלל שיצרת.
    • En פעולה, בחר "שחרר" כדי לחסום תנועה.

חסימה באמצעות סינון DNS

סינון DNS הוא טכניקה יעילה נוספת, שימושית במיוחד לחסימת כל הכתובות המשויכות לשם תחום. זה נעשה על ידי יירוט בקשות DNS עבור התחום הספציפי ומניעת פתרון נכון שלהן.

  1. הגדר DNS סטטי:
    • לך אל IPDNSסטטי ולהוסיף שיא חדש.
    • בשטח שם, הזן את שם הדומיין שברצונך לחסום.
    • בשטח כתובת, אתה יכול להזין כתובת IP לא חוקית (כגון "0.0.0.0") או כתובת של דף אזהרה אם הוגדרה כזו.

שיקולים

  • יְעִילוּת: ייתכן ששיטות אלו לא יהיו יעילות כנגד כל התעבורה המוצפנת (HTTPS) מבלי ליירט גם תעבורת SSL, הדורשת תצורה נוספת ושיקולי פרטיות ואבטחה.
  • תחזוקה: שמות דומיינים וכתובות IP עשויים להשתנות. רשימות חסימה עשויות להזדקק לעדכונים שוטפים כדי להישאר אפקטיביים.
  • פרטיות ואבטחה: יירוט וסינון תעבורת HTTPS לחסימת אתרים ספציפיים כרוך בפענוח התעבורה, מה שמעלה שיקולי פרטיות ואבטחה חשובים ודורש הסכמת המשתמש.

חומת האש של MikroTik מציעה כלי רב עוצמה למנהלי רשת המבקשים לשלוט ולהגביל את הגישה לתוכן ספציפי ברשת, אם כי יש להשתמש בה תמיד באחריות ובהתאם למדיניות הפרטיות והאבטחה הרלוונטית.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011