fbpx

Como restringir o acesso a uma lista de sites do MikroTik? uma espécie de lista negra como em alguns proxies ou vigilantes.

Para restringir o acesso a uma lista específica de sites de um dispositivo MikroTik, você pode usar o firewall em conjunto com a funcionalidade dos protocolos Layer7 para criar uma espécie de lista negra.

Esta configuração permite bloquear o tráfego para determinados sites com base no nome de domínio. Veja como configurá-lo:

Etapa 1: Definir protocolos Layer7

Primeiro, você precisa criar uma regra Layer7 que identifique o tráfego dos sites que você deseja bloquear.

  1. Ir para IP > firewall e selecione a guia Protocolos Layer7.
  2. Clique no botão adicionar (+) para criar uma nova regra.
  3. No campo Nome, dê um nome descritivo à sua regra.
  4. No campo Expressão regular, insira uma expressão regular que corresponda aos nomes de domínio que você deseja bloquear. Por exemplo, para bloquear “example.com”, você pode usar: ^.+example\.com.*$Se quiser bloquear vários sites, você pode separá-los com | (que significa OR em expressões regulares). Por exemplo: ^.+(example\.com|anotherexample\.com).*\$

Etapa 2: crie uma regra de firewall para bloquear o tráfego

Agora, você deve criar uma regra no firewall que use a regra Layer7 que você acabou de definir para bloquear o tráfego para esses sites.

  1. Ainda em IP > firewall, vá para a aba Regras de filtro.
  2. Clique no botão adicionar (+) para criar uma nova regra.
  3. Selecione a guia Geral E definir Cadeia a forward.
  4. Vá para a guia Avançado e no campo Protocolo Camada7, selecione a regra Layer7 que você criou anteriormente.
  5. Mudar para guia Açao Social, Escolha Açao Social como drop para bloquear o tráfego.

Etapa 3: aplicar e testar

Após configurar as regras, aplique as alterações e teste para garantir que o acesso aos sites especificados esteja efetivamente bloqueado. Tente acessar sites bloqueados de um dispositivo na sua rede para confirmar se o bloqueio está funcionando conforme o esperado.

Considerações Importantes

  • HTTPS e limitações: Este método pode não ser eficaz para sites HTTPS, pois o tráfego é criptografado e o MikroTik não inspeciona o conteúdo criptografado sem configurações adicionais, como um proxy HTTP ou HTTPS. Para um bloqueio HTTPS eficaz, considere usar um Web Proxy ou DNS.
  • Uso de DNS: Outra opção é bloquear sites no nível DNS, restringindo a resolução de nomes de domínio específicos ou redirecionando-os para um endereço IP inválido. Porém, isso exige que todos os clientes da sua rede utilizem o DNS configurado no MikroTik.
  • Manutenção: a lista de sites e as expressões regulares precisarão de manutenção e atualizações regulares para garantir que o bloqueio permaneça eficaz.

Lembre-se que o bloqueio do acesso aos sites deve ser feito de acordo com políticas de uso aceitáveis ​​e respeitando as leis locais e internacionais de privacidade e censura.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011