fbpx

O firewall MikroTik pode bloquear páginas específicas?

O bloqueio de domínio pode ser feito primeiro usando a lista de endereços para que os nomes de domínio possam ser resolvidos e essas listas de endereços possam ser convertidas em uma regra que permite bloquear clientes que desejam acessar essas páginas.

O firewall MikroTik RouterOS é capaz de bloquear o acesso a páginas da web específicas usando várias técnicas. Este tipo de filtragem geralmente é feito através das regras de firewall no Protocolo da Camada 7 (Protocolo Camada 7) e/ou filtragem de endereços DNS. Aqui eu explico como:

Bloqueio via protocolo Layer 7 (L7)

Essa técnica envolve a criação de uma regra de protocolo da Camada 7 que identifica o tráfego para a página da Web específica que você deseja bloquear e, em seguida, a aplicação de uma regra de firewall que usa essa classificação para bloquear o tráfego.

  1. Crie uma regra de protocolo da camada 7:
    • Ir para IPfirewallProtocolos Layer7 e clique + para adicionar uma nova regra.
    • No campo Nome, dê a ele um nome de identificação.
    • No campo Expressão regular, insira uma expressão regular que corresponda ao nome de domínio da página da web. Por exemplo, ^.+(example\.com).*\$ para bloquear “example.com”.
  2. Crie uma regra de firewall:
    • Ir para IPfirewallRegras de filtro e adicione uma nova regra.
    • Define o Cadeia em “avançar”.
    • En Avançado, define o Protocolo Camada7 ao nome da regra que você criou.
    • En Açao Social, selecione “soltar” para bloquear o tráfego.

Bloqueio via filtragem DNS

A filtragem DNS é outra técnica eficaz, especialmente útil para bloquear todos os endereços associados a um nome de domínio. Isso é feito interceptando solicitações de DNS para o domínio específico e evitando que sejam resolvidas corretamente.

  1. Configurar DNS estático:
    • Ir para IPDNSEstático e adicione um novo registro.
    • No campo Nome, digite o nome de domínio que deseja bloquear.
    • No campo Endereço, você pode inserir um endereço IP inválido (como “0.0.0.0”) ou o endereço de uma página de aviso, se tiver uma configurada.

Considerações

  • Eficácia: esses métodos podem não ser eficazes contra todo o tráfego criptografado (HTTPS) sem interceptar também o tráfego SSL, o que requer configuração adicional e considerações de privacidade e segurança.
  • Manutenção: Os nomes de domínio e endereços IP podem mudar. As listas de bloqueio podem precisar de atualizações regulares para permanecerem eficazes.
  • Privacidade e Segurança: interceptar e filtrar o tráfego HTTPS para bloquear sites específicos envolve a descriptografia do tráfego, o que levanta importantes considerações de privacidade e segurança e requer o consentimento do usuário.

O firewall MikroTik oferece uma ferramenta poderosa para administradores de rede que buscam controlar e restringir o acesso a conteúdos específicos da rede, embora deva sempre ser utilizado com responsabilidade e de acordo com as políticas de privacidade e segurança aplicáveis.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011