fbpx

Hoe kan ik de toegang tot een lijst met websites van MikroTik beperken? een soort zwarte lijst zoals in sommige proxy's of watchguard.

Om de toegang tot een specifieke lijst met websites vanaf een MikroTik-apparaat te beperken, kunt u de firewall gebruiken in combinatie met de Layer7 Protocols-functionaliteit om een ​​soort zwarte lijst te creëren.

Met deze instelling kunt u verkeer naar bepaalde websites blokkeren op basis van de domeinnaam. Zo configureert u het:

Stap 1: Definieer Layer7-protocollen

Eerst moet u een Layer7-regel maken die verkeer identificeert naar de websites die u wilt blokkeren.

  1. Ga naar IP > Firewall en selecteer het tabblad Layer7-protocollen.
  2. Klik op de knop Toevoegen (+) om een ​​nieuwe regel te maken.
  3. In het veld Naam, geef uw regel een beschrijvende naam.
  4. In het veld regexpVoer een reguliere expressie in die overeenkomt met de domeinnamen die u wilt blokkeren. Om bijvoorbeeld “example.com” te blokkeren, kunt u het volgende gebruiken: ^.+example\.com.*$Als u meerdere sites wilt blokkeren, kunt u deze scheiden met | (wat OR betekent in reguliere expressies). Bijvoorbeeld: ^.+(example\.com|anotherexample\.com).*\$

Stap 2: Maak een firewallregel om verkeer te blokkeren

Nu moet u een regel in de firewall maken die de Layer7-regel gebruikt die u zojuist hebt gedefinieerd om verkeer naar die sites te blokkeren.

  1. Nog steeds binnen IP > Firewall, ga naar het tabblad Filterregels.
  2. Klik op de knop Toevoegen (+) om een ​​nieuwe regel te maken.
  3. Selecteer het tabblad Algemeen En instellen Keten a forward.
  4. Ga naar het tabblad Geavanceerd en veld Layer7-protocol, selecteert u de Layer7-regel die u eerder hebt gemaakt.
  5. Overschakelen naar tabblad Actie, Select Actie als drop verkeer te blokkeren.

Stap 3: Toepassen en testen

Nadat u de regels hebt geconfigureerd, past u de wijzigingen toe en test u om er zeker van te zijn dat de toegang tot de opgegeven sites effectief wordt geblokkeerd. Probeer toegang te krijgen tot geblokkeerde websites vanaf een apparaat in uw netwerk om te controleren of de blokkering werkt zoals verwacht.

Belangrijke overwegingen

  • HTTPS en beperkingen: Deze methode is mogelijk niet effectief voor HTTPS-sites, omdat het verkeer gecodeerd is en MikroTik de gecodeerde inhoud niet inspecteert zonder aanvullende configuraties zoals een HTTP- of HTTPS-proxy. Voor effectieve HTTPS-blokkering kunt u overwegen een webproxy of DNS te gebruiken.
  • DNS-gebruik: Een andere optie is om websites op DNS-niveau te blokkeren, de resolutie van specifieke domeinnamen te beperken of deze om te leiden naar een ongeldig IP-adres. Dit vereist echter dat alle clients in uw netwerk de DNS gebruiken die op de MikroTik is geconfigureerd.
  • Onderhoud: De websitelijst en reguliere expressies hebben regelmatig onderhoud en updates nodig om ervoor te zorgen dat de blokkering effectief blijft.

Houd er rekening mee dat het blokkeren van de toegang tot websites moet gebeuren in overeenstemming met het acceptabele gebruiksbeleid en met respect voor de lokale en internationale privacy- en censuurwetten.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011