fbpx

금지된 모든 도메인을 MikroTik의 다른 페이지로 어떻게 리디렉션할 수 있나요?

웹 프록시 옵션을 사용하여 페이지를 리디렉션할 수 있으며 리디렉션을 수행하려면 포트 80으로 향하는 모든 트래픽이 웹 포트 프록시로 리디렉션되는 리디렉션 작업이 포함된 NAT 규칙을 만들어야 합니다. 그러나 mikrotik 웹 프록시는 HTTP에서만 작동합니다.

모든 금지된 도메인을 MikroTik의 다른 페이지로 리디렉션하려면 리디렉션하려는 페이지를 호스팅하는 내부 웹 서버와 함께 방화벽을 사용할 수 있습니다. 이 프로세스에는 금지된 웹 사이트에 대한 액세스를 식별 및 차단한 다음 해당 액세스 시도를 특정 페이지로 리디렉션하는 작업이 포함됩니다. 여기서는 단계별로 수행하는 방법을 보여줍니다.

1단계: 내부 웹 서버 구성

먼저, 사용자가 금지된 도메인에 액세스하려고 할 때 사용자를 리디렉션할 페이지를 호스팅하는 웹 서버가 네트워크에 있어야 합니다. 이 페이지는 사용자에게 액세스하려는 사이트가 차단되거나 금지되었음을 알리는 간단한 HTML 페이지일 수 있습니다.

2단계: 금지된 도메인 식별

MikroTik 방화벽 규칙을 사용하여 금지된 도메인에 대한 트래픽을 식별하세요. 이는 도메인이 포함된 주소 목록을 생성하거나 레이어 7 프로토콜을 사용하여 도메인 이름의 패턴을 감지함으로써 수행할 수 있습니다.

금지된 도메인에 대한 주소 목록 만들기

/ip firewall address-list
add address=www.dominio1.com list=SitiosProhibidos
add address=www.dominio2.com list=SitiosProhibidos

또는 레이어 7 프로토콜을 사용하여 도메인 이름 패턴 탐지

/ip firewall layer7-protocol
add name=SitiosProhibidos regexp="dominio1.com|dominio2.com"

3단계: 트래픽 차단 및 리디렉션

금지된 도메인에 대한 트래픽이 식별되면 해당 액세스 시도를 내부 웹 서버로 리디렉션하도록 방화벽 규칙을 구성할 수 있습니다.

리디렉션을 위한 방화벽 규칙 구성

/ip firewall nat
add action=dst-nat chain=dstnat dst-port=80 layer7-protocol=SitiosProhibidos protocol=tcp to-addresses=192.168.1.100 to-ports=80

이 예에서는 192.168.1.100 리디렉션 페이지를 호스팅하는 내부 웹 서버의 IP 주소입니다. 80 HTTP 트래픽의 표준 포트입니다. 구성에 따라 이러한 값을 조정하십시오.

4단계: 리디렉션 페이지 구성

내부 웹 서버에서 사용자를 리디렉션할 특정 페이지를 구성합니다. 이는 사용자에게 인터넷 사용 정책과 요청된 사이트가 차단된 이유를 알려주는 정적 HTML 페이지만큼 간단할 수 있습니다.

중요 고려 사항

  • HTTPS 및 제한사항: 이 방법에는 특히 HTTPS 사이트의 경우 TLS/SSL 가로채기와 중요한 개인 정보 보호 및 보안 고려 사항이 포함된 투명한 HTTP/HTTPS 프록시와 같은 추가 구성 없이 MikroTik에서 암호화된 트래픽을 쉽게 검사할 수 없기 때문에 제한 사항이 있습니다.
  • 차단 목록 유지 관리: 이 솔루션의 효율성은 금지된 도메인 목록 또는 레이어 7 패턴을 최신 상태로 유지하는 데 달려 있습니다.

금지된 도메인 리디렉션을 구현하려면 원치 않는 콘텐츠에 대한 액세스 제어와 사용자 개인 정보 보호 및 법적 고려 사항 간의 균형이 필요합니다. 구현된 모든 콘텐츠 필터링 정책이 허용 가능한 사용 정책 및 현지 규정을 준수하는지 확인하세요.

이 게시물에는 태그가 없습니다.
이 콘텐츠가 도움이 되었나요?
페이스북
트위터
링크드인
WhatsApp에
텔레그램

이 카테고리의 다른 문서

"금지된 모든 도메인을 MikroTik의 다른 페이지로 어떻게 리디렉션할 수 있습니까?"에 대한 2개의 댓글

    1. 잉그리드 에스피노자

      Pi-hole 서버를 DNS 서버로 사용하여 웹 페이지를 차단하는 것은 매우 좋은 제안입니다. 차단해야 하는 웹 페이지만 나열하면 되고 그 중 일부는 웹 페이지와 애플리케이션 모두에서 광고를 차단하기 때문입니다. 또한 서버 구성 인터페이스는 웹을 통해 이루어지므로 매우 친숙합니다.

답장을 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

MikroLAB에서 제공되는 튜토리얼

과정이 없습니다!

쿠디고 데 데스쿠엔토

AN24-LIB

MikroTik 도서 및 도서 팩에 적용됩니다.

디아스
Horas

소개
OSPF - BGP - MPLS

이것에 가입하세요 무료 코스

MAE-RAV-ROS-240118
디아스
Horas

이것에 가입하세요 무료 코스

MAS-ROS-240111

삼왕의 날 프로모션!

레이즈24

15%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

삼국지 할인코드를 활용해보세요!

* 프로모션은 7년 2024월 XNUMX일 일요일까지 유효합니다.
** 코드 (킹스24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

새해 전야 프로모션!

NY24

20%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

설맞이 할인코드를 활용해보세요!

* 프로모션은 1년 2024월 XNUMX일 월요일까지 유효합니다.
** 코드 (NY24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

크리스마스 할인!

XMAS23

30%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

크리스마스 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 25년 2023월 XNUMX일 월요일까지 유효합니다.

사이버 위크 할인

CW23-MK

17%

모든 MikroTik OnLine 강좌

CW23-AX

30%

모든 아카데미 과정

CW23-LIB

25%

모든 MikroTik 도서 및 도서 팩

사이버위크 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 3년 2023월 XNUMX일 일요일까지 유효합니다.

블랙 프라이데이 할인

BF23-MX

22%

모든 MikroTik OnLine 강좌

BF23-AX

35%

모든 아카데미 과정

BF23-LIB

30%

모든 MikroTik 도서 및 도서 팩

블랙프라이데이 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.

장바구니에 코드가 적용되었습니다.
26년 2023월 XNUMX일 일요일까지 유효합니다.

디아스
Horas

이것에 가입하세요 무료 코스

MAE-VPN-SET-231115

할로윈 프로모션

할로윈 할인코드를 활용해보세요.

장바구니에 코드가 적용되었습니다.

HW23-MK

MikroTik OnLine 모든 강좌 11% 할인

11 %

HW23-AX

아카데미 전 강좌 30% 할인

30 %

HW23-LIB

모든 MikroTik 도서 및 도서 팩 25% 할인

25 %

MikroTik을 이용한 고급 라우팅 소개(MAE-RAV-ROS) 무료 과정에 등록하고 참여하세요.

오늘(수요일) 11년 2023월 XNUMX일
오후 7시 - 오후 11시 (콜롬비아, 에콰도르, 페루)

MAE-RAV-ROS-231011