fbpx

MikroTik에서 웹사이트 목록에 대한 액세스를 제한하는 방법은 무엇입니까? 일부 프록시나 감시 장치와 같은 일종의 블랙리스트입니다.

MikroTik 장치에서 특정 웹사이트 목록에 대한 액세스를 제한하려면 Layer7 프로토콜 기능과 함께 방화벽을 사용하여 일종의 블랙리스트를 생성할 수 있습니다.

이 설정을 사용하면 도메인 이름을 기반으로 특정 웹사이트에 대한 트래픽을 차단할 수 있습니다. 구성하는 방법은 다음과 같습니다.

1단계: Layer7 프로토콜 정의

먼저, 차단하려는 웹사이트에 대한 트래픽을 식별하는 Layer7 규칙을 생성해야 합니다.

  1. 이동 IP > 방화벽 탭을 선택하고 Layer7 프로토콜.
  2. 추가 버튼(+) 새 규칙을 생성합니다.
  3. 현장에서 성함, 규칙에 설명이 포함된 이름을 지정하세요.
  4. 현장에서 정규식에서 차단하려는 도메인 이름과 일치하는 정규식을 입력하세요. 예를 들어 'example.com'을 차단하려면 다음을 사용할 수 있습니다. ^.+example\.com.*$여러 사이트를 차단하려면 다음을 사용하여 사이트를 구분할 수 있습니다. | (정규식에서는 OR을 의미함) 예를 들어: ^.+(example\.com|anotherexample\.com).*\$

2단계: 트래픽을 차단하는 방화벽 규칙 만들기

이제 방금 정의한 Layer7 규칙을 사용하여 해당 사이트에 대한 트래픽을 차단하는 규칙을 방화벽에 생성해야 합니다.

  1. 아직도 안에 IP > 방화벽탭으로 이동 필터 규칙.
  2. 추가 버튼(+) 새 규칙을 생성합니다.
  3. 탭을 선택하십시오 일반 그리고 설정 체인 a forward.
  4. 탭으로 이동 Advnaced 현장 Layer7 프로토콜에서 이전에 생성한 Layer7 규칙을 선택합니다.
  5. 탭으로 전환 동작선택 동작 으로 drop 트래픽을 차단합니다.

3단계: 적용 및 테스트

규칙을 구성한 후 변경 사항을 적용하고 테스트하여 지정된 사이트에 대한 접근이 효과적으로 차단되는지 확인하세요. 네트워크의 장치에서 차단된 웹 사이트에 액세스하여 차단이 예상대로 작동하는지 확인하세요.

중요 고려 사항

  • HTTPS 및 제한사항: 이 방법은 트래픽이 암호화되어 있고 MikroTik은 HTTP 또는 HTTPS 프록시와 같은 추가 구성 없이 암호화된 콘텐츠를 검사하지 않기 때문에 HTTPS 사이트에는 효과적이지 않을 수 있습니다. 효과적인 HTTPS 차단을 위해서는 웹 프록시 또는 DNS 사용을 고려하세요.
  • DNS 사용량: 또 다른 옵션은 DNS 수준에서 웹사이트를 차단하여 특정 도메인 이름 확인을 제한하거나 잘못된 IP 주소로 리디렉션하는 것입니다. 그러나 이를 위해서는 네트워크의 모든 클라이언트가 MikroTik에 구성된 DNS를 사용해야 합니다.
  • 유지: 차단 효과를 유지하려면 웹 사이트 목록과 정규 표현식을 정기적으로 유지 관리하고 업데이트해야 합니다.

웹 사이트에 대한 액세스 차단은 허용 가능한 사용 정책에 따라 이루어져야 하며 현지 및 국제 개인 정보 보호 및 검열 법률을 존중해야 한다는 점을 기억하십시오.

이 게시물에는 태그가 없습니다.
이 콘텐츠가 도움이 되었나요?
페이스북
트위터
링크드인
WhatsApp에
텔레그램

이 카테고리의 다른 문서

답장을 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

MikroLAB에서 제공되는 튜토리얼

과정이 없습니다!

쿠디고 데 데스쿠엔토

AN24-LIB

MikroTik 도서 및 도서 팩에 적용됩니다.

디아스
Horas

소개
OSPF - BGP - MPLS

이것에 가입하세요 무료 코스

MAE-RAV-ROS-240118
디아스
Horas

이것에 가입하세요 무료 코스

MAS-ROS-240111

삼왕의 날 프로모션!

레이즈24

15%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

삼국지 할인코드를 활용해보세요!

* 프로모션은 7년 2024월 XNUMX일 일요일까지 유효합니다.
** 코드 (킹스24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

새해 전야 프로모션!

NY24

20%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

설맞이 할인코드를 활용해보세요!

* 프로모션은 1년 2024월 XNUMX일 월요일까지 유효합니다.
** 코드 (NY24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

크리스마스 할인!

XMAS23

30%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

크리스마스 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 25년 2023월 XNUMX일 월요일까지 유효합니다.

사이버 위크 할인

CW23-MK

17%

모든 MikroTik OnLine 강좌

CW23-AX

30%

모든 아카데미 과정

CW23-LIB

25%

모든 MikroTik 도서 및 도서 팩

사이버위크 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 3년 2023월 XNUMX일 일요일까지 유효합니다.

블랙 프라이데이 할인

BF23-MX

22%

모든 MikroTik OnLine 강좌

BF23-AX

35%

모든 아카데미 과정

BF23-LIB

30%

모든 MikroTik 도서 및 도서 팩

블랙프라이데이 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.

장바구니에 코드가 적용되었습니다.
26년 2023월 XNUMX일 일요일까지 유효합니다.

디아스
Horas

이것에 가입하세요 무료 코스

MAE-VPN-SET-231115

할로윈 프로모션

할로윈 할인코드를 활용해보세요.

장바구니에 코드가 적용되었습니다.

HW23-MK

MikroTik OnLine 모든 강좌 11% 할인

11 %

HW23-AX

아카데미 전 강좌 30% 할인

30 %

HW23-LIB

모든 MikroTik 도서 및 도서 팩 25% 할인

25 %

MikroTik을 이용한 고급 라우팅 소개(MAE-RAV-ROS) 무료 과정에 등록하고 참여하세요.

오늘(수요일) 11년 2023월 XNUMX일
오후 7시 - 오후 11시 (콜롬비아, 에콰도르, 페루)

MAE-RAV-ROS-231011