fbpx

Как ограничить доступ к списку сайтов от MikroTik? своего рода черный список как в некоторых прокси или вотчгарде.

Чтобы ограничить доступ к определенному списку веб-сайтов с устройства MikroTik, вы можете использовать брандмауэр в сочетании с функциональностью протоколов Layer7 для создания своего рода черного списка.

Этот параметр позволяет блокировать трафик на определенные веб-сайты на основе имени домена. Вот как это настроить:

Шаг 1. Определите протоколы уровня 7.

Во-первых, вам необходимо создать правило Layer7, которое идентифицирует трафик на веб-сайты, которые вы хотите заблокировать.

  1. Перейти к IP > Межсетевые экраны и выберите вкладку Протоколы уровня 7.
  2. Нажмите кнопку добавить (+), чтобы создать новое правило.
  3. В полевых условиях Фамилия, дайте правилу описательное имя.
  4. В полевых условиях Регулярное выражение, введите регулярное выражение, соответствующее доменным именам, которые вы хотите заблокировать. Например, чтобы заблокировать «example.com», вы можете использовать: ^.+example\.com.*$Если вы хотите заблокировать несколько сайтов, вы можете разделить их с помощью | (что означает ИЛИ в регулярных выражениях). Например: ^.+(example\.com|anotherexample\.com).*\$

Шаг 2. Создайте правило брандмауэра для блокировки трафика

Теперь вам необходимо создать правило в брандмауэре, которое будет использовать только что определенное вами правило Layer7 для блокировки трафика на эти сайты.

  1. Все еще в IP > Межсетевые экраны, перейдите на вкладку Правила фильтра.
  2. Нажмите кнопку добавить (+), чтобы создать новое правило.
  3. Выберите вкладку Общие и устанавливает цепь a forward.
  4. Перейти на вкладку Фильтр и поле Протокол уровня 7, выберите правило Layer7, созданное ранее.
  5. Перейти на вкладку Действиевыбрать Действие в качестве drop чтобы заблокировать трафик.

Шаг 3: Примените и протестируйте

После настройки правил примените изменения и проверьте, эффективно ли блокируется доступ к указанным сайтам. Попробуйте получить доступ к заблокированным веб-сайтам с устройства в вашей сети, чтобы убедиться, что блокировка работает должным образом.

Важные соображения

  • HTTPS и ограничения: этот метод может быть неэффективен для сайтов HTTPS, поскольку трафик зашифрован, а MikroTik не проверяет зашифрованный контент без дополнительных настроек, таких как HTTP или HTTPS-прокси. Для эффективной блокировки HTTPS рассмотрите возможность использования веб-прокси или DNS.
  • Использование DNS: Другой вариант — заблокировать веб-сайты на уровне DNS, ограничив разрешение определенных доменных имен или перенаправив их на недействительный IP-адрес. Однако для этого необходимо, чтобы все клиенты в вашей сети использовали DNS, настроенный на MikroTik.
  • Техническое обслуживание и ремонт: список веб-сайтов и регулярные выражения потребуют регулярного обслуживания и обновлений, чтобы блокировка оставалась эффективной.

Помните, что блокировка доступа к веб-сайтам должна осуществляться в соответствии с политикой приемлемого использования и с соблюдением местных и международных законов о конфиденциальности и цензуре.

Для этого поста нет тегов.
Этот контент помог вам?
что его цель
Twitter
LinkedIn
WhatsApp
Telegram

Другие документы в этой категории

Оставьте ответ

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

Учебные пособия доступны на MikroLABs.

Курсы не найдены!

КОД СКИДКИ

АН24-ЛИБ

применимо к книгам и книжным пакетам MikroTik

Дней
Horas
Минут
секунд

Введение в
OSPF-BGP-MPLS

Зарегистрируйтесь для этого curso gratuito

МАЭ-РАВ-РОС-240118
Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

МАС-РОС-240111

Акция ко Дню Трех Королей!

РЕЙС24

15%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на День Трех Королей!

*акция действует до воскресенья 7 января 2024 г.
** код (КОРОЛИ24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Новогодняя акция!

NY24

20%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь промокодом на новогоднюю скидку!

*акция действует до понедельника, 1 января 2024 г.
** код (Нью-Йорк 24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Рождественские скидки!

XMAS23

30%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на Рождество!!!

**коды применяются в корзине
Акция действительна до понедельника, 25 декабря 2023 г.

СКИДКИ КИБЕРНЕДЕЛИ

CW23-МК

17%

все курсы MikroTik OnLine

CW23-AX

30%

все курсы Академии

CW23-ЛИБ

25%

все книги и книжные наборы MikroTik

Воспользуйтесь кодами скидок Кибер-Недели!!!

**коды применяются в корзине
Акция действительна до воскресенья 3 декабря 2023 г.

СКИДКИ ЧЕРНОЙ ПЯТНИЦЫ

БФ23-MX

22%

все курсы MikroTik OnLine

БФ23-AX

35%

все курсы Академии

БФ23-ЛИБ

30%

все книги и книжные наборы MikroTik

Воспользуйтесь промокодами на скидку в Черную пятницу!!!

**Коды применяются в корзине.

коды применяются в корзине
действителен до воскресенья 26 ноября 2023 г.

Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

MAE-VPN-SET-231115

Хэллоуин Промо

Воспользуйтесь промокодами на Хэллоуин.

Коды применяются в корзине.

HW23-МК

Скидка 11% на все курсы MikroTik OnLine.

11%

HW23-AX

Скидка 30% на все курсы Академии

30%

HW23-LIB

Скидка 25% на все книги и книжные наборы MikroTik.

25%

Зарегистрируйтесь и примите участие в бесплатном курсе «Введение в расширенную маршрутизацию с помощью MikroTik» (MAE-RAV-ROS)

Сегодня (среда) 11 октября 2023 г.
с 7:11 до XNUMX:XNUMX (Колумбия, Эквадор, Перу)

МАЭ-РАВ-РОС-231011