fbpx

Kan de MikroTik-firewall specifieke pagina's blokkeren?

Domeinblokkering kan eerst worden gedaan met behulp van de adreslijst, zodat de domeinnamen kunnen worden opgelost en die adreslijsten kunnen worden omgezet in een regel waarmee klanten kunnen worden geblokkeerd die naar die pagina's willen gaan.

De MikroTik RouterOS-firewall kan met behulp van verschillende technieken de toegang tot specifieke webpagina's blokkeren. Dit type filtering wordt meestal gedaan via de firewallregels in het Laag 7-protocol (Layer 7 Protocol) en/of DNS-adresfiltering. Hier leg ik uit hoe:

Vergrendeling via Layer 7 (L7)-protocol

Deze techniek omvat het maken van een Layer 7 Protocol-regel die verkeer identificeert naar de specifieke webpagina die u wilt blokkeren en vervolgens het toepassen van een firewallregel die deze classificatie gebruikt om het verkeer te blokkeren.

  1. Maak een Layer 7-protocolregel:
    • Ga naar IPFirewallLayer7-protocollen en klik + om een ​​nieuwe regel toe te voegen.
    • In het veld Naam, geef het een identificerende naam.
    • In het veld regexpVoer een reguliere expressie in die overeenkomt met de domeinnaam van de webpagina. Bijvoorbeeld, ^.+(example\.com).*\$ om “example.com” te blokkeren.
  2. Maak een firewallregel:
    • Ga naar IPFirewallFilterregels en voeg een nieuwe regel toe.
    • Stel de Keten bij “vooruit”.
    • En Geavanceerd, stel de Layer7-protocol naar de naam van de regel die u heeft gemaakt.
    • En Actie, selecteer 'drop' om verkeer te blokkeren.

Blokkeren via DNS-filtering

DNS-filtering is een andere effectieve techniek, vooral handig voor het blokkeren van alle adressen die aan een domeinnaam zijn gekoppeld. Dit wordt gedaan door DNS-verzoeken voor het specifieke domein te onderscheppen en te voorkomen dat deze correct worden opgelost.

  1. Configureer statische DNS:
    • Ga naar IPDNSStatisch en voeg een nieuw record toe.
    • In het veld Naam, voer de domeinnaam in die u wilt blokkeren.
    • In het veld Adres, kunt u een ongeldig IP-adres invoeren (zoals “0.0.0.0”) of het adres van een waarschuwingspagina als u er een heeft geconfigureerd.

overwegingen

  • Effectiviteit: Deze methoden zijn mogelijk niet effectief tegen al het gecodeerde (HTTPS) verkeer zonder ook SSL-verkeer te onderscheppen, wat aanvullende configuratie- en privacy- en beveiligingsoverwegingen vereist.
  • Onderhoud: Domeinnamen en IP-adressen kunnen veranderen. Blokkeerlijsten moeten mogelijk regelmatig worden bijgewerkt om effectief te blijven.
  • Privacy en beveiliging: Het onderscheppen en filteren van HTTPS-verkeer om specifieke sites te blokkeren impliceert het ontsleutelen van het verkeer, wat belangrijke privacy- en veiligheidsoverwegingen met zich meebrengt en toestemming van de gebruiker vereist.

De MikroTik-firewall biedt een krachtig hulpmiddel voor netwerkbeheerders die de toegang tot specifieke inhoud op het netwerk willen controleren en beperken, hoewel deze altijd op verantwoorde wijze en in overeenstemming met het toepasselijke privacy- en beveiligingsbeleid moet worden gebruikt.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011