fbpx

Jak ograniczyć dostęp do listy stron internetowych z MikroTika? coś w rodzaju czarnej listy jak u niektórych proxy lub watchguarda.

Aby ograniczyć dostęp do określonej listy stron internetowych z urządzenia MikroTik, możesz użyć zapory sieciowej w połączeniu z funkcjonalnością protokołów warstwy 7, aby utworzyć coś w rodzaju czarnej listy.

To ustawienie umożliwia blokowanie ruchu do niektórych witryn internetowych na podstawie nazwy domeny. Oto jak to skonfigurować:

Krok 1: Zdefiniuj protokoły warstwy 7

Najpierw musisz utworzyć regułę warstwy 7 identyfikującą ruch do witryn, które chcesz blokować.

  1. Idź do IP > zapora i wybierz zakładkę Protokoły warstwy 7.
  2. Kliknij przycisk dodawania (+), aby utworzyć nową regułę.
  3. W dziedzinie Imię, nadaj regule opisową nazwę.
  4. W dziedzinie Wyrażenie regularne, wprowadź wyrażenie regularne pasujące do nazw domen, które chcesz zablokować. Na przykład, aby zablokować „example.com”, możesz użyć: ^.+example\.com.*$Jeśli chcesz zablokować wiele witryn, możesz je oddzielić za pomocą | (co oznacza OR w wyrażeniach regularnych). Na przykład: ^.+(example\.com|anotherexample\.com).*\$

Krok 2: Utwórz regułę zapory sieciowej, aby blokować ruch

Teraz musisz utworzyć w zaporze regułę korzystającą ze zdefiniowanej właśnie reguły warstwy 7, aby blokować ruch do tych witryn.

  1. Jeszcze w IP > zapora, przejdź do zakładki Zasady filtru.
  2. Kliknij przycisk dodawania (+), aby utworzyć nową regułę.
  3. Wybierz zakładkę Ogólne i zestawy Łańcuch a forward.
  4. Przejdź do zakładki Zaawansowane i pola Protokół warstwy 7, wybierz utworzoną wcześniej regułę warstwy 7.
  5. Przełącz na kartę Działania, Wybierz Działania jako drop do blokowania ruchu.

Krok 3: Zastosuj i przetestuj

Po skonfigurowaniu reguł zastosuj zmiany i przetestuj, aby upewnić się, że dostęp do określonych witryn jest skutecznie blokowany. Spróbuj uzyskać dostęp do zablokowanych stron internetowych z urządzenia w swojej sieci, aby upewnić się, że blokada działa zgodnie z oczekiwaniami.

Uwagi Ważne

  • HTTPS i ograniczenia: Ta metoda może nie być skuteczna w przypadku witryn HTTPS, ponieważ ruch jest szyfrowany, a MikroTik nie sprawdza zaszyfrowanej zawartości bez dodatkowych konfiguracji, takich jak proxy HTTP lub HTTPS. Aby skutecznie blokować HTTPS, rozważ użycie serwera proxy sieci Web lub DNS.
  • Użycie DNS: Inną opcją jest blokowanie stron internetowych na poziomie DNS, ograniczanie rozpoznawania określonych nazw domen lub przekierowywanie ich na nieprawidłowy adres IP. Wymaga to jednak, aby wszyscy klienci w Twojej sieci korzystali z DNS skonfigurowanego na MikroTiku.
  • konserwacja: Lista witryn internetowych i wyrażenia regularne będą wymagały regularnej konserwacji i aktualizacji, aby zapewnić skuteczność blokowania.

Pamiętaj, że blokowanie dostępu do stron internetowych musi odbywać się zgodnie z zasadami dopuszczalnego użytkowania oraz z poszanowaniem lokalnych i międzynarodowych przepisów dotyczących prywatności i cenzury.

Brak tagów dla tego wpisu.
Czy ta treść Ci pomogła?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Inne dokumenty w tej kategorii

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poradniki dostępne w MikroLABach

Nie znaleziono kursów!

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011