fbpx

Jinsi ya kuzuia ufikiaji wa orodha ya tovuti kutoka MikroTik? aina ya orodha isiyoruhusiwa kama katika baadhi ya washirika au walinzi.

Ili kuzuia ufikiaji wa orodha mahususi ya tovuti kutoka kwa kifaa cha MikroTik, unaweza kutumia ngome kwa kushirikiana na utendaji wa Layer7 Protocols kuunda aina ya orodha isiyoruhusiwa.

Mpangilio huu hukuruhusu kuzuia trafiki kwa tovuti fulani kulingana na jina la kikoa. Hivi ndivyo jinsi ya kuisanidi:

Hatua ya 1: Bainisha Itifaki za Layer7

Kwanza, unahitaji kuunda sheria ya Layer7 inayotambua trafiki kwa tovuti unazotaka kuzuia.

  1. Nenda kwa IP > Firewall na uchague kichupo Itifaki za Tabaka 7.
  2. Bonyeza kitufe cha kuongeza (+) kuunda sheria mpya.
  3. Kwenye uwanja jina, toa sheria yako jina la maelezo.
  4. Kwenye uwanja Regexp, ingiza usemi wa kawaida unaolingana na majina ya kikoa unayotaka kuzuia. Kwa mfano, ili kuzuia "example.com", unaweza kutumia: ^.+example\.com.*$Ikiwa unataka kuzuia tovuti nyingi, unaweza kuzitenganisha na | (ambayo ina maana AU kwa maneno ya kawaida). Kwa mfano: ^.+(example\.com|anotherexample\.com).*\$

Hatua ya 2: Unda Sheria ya Ngome ili Kuzuia Trafiki

Sasa, lazima uunde sheria kwenye ngome inayotumia sheria ya Layer7 uliyofafanua hivi punde ili kuzuia trafiki kwa tovuti hizo.

  1. Bado ndani IP > Firewall, nenda kwenye kichupo Kanuni za Kichujio.
  2. Bonyeza kitufe cha kuongeza (+) kuunda sheria mpya.
  3. Chagua kichupo ujumla na kuweka Chain a forward.
  4. Nenda kwenye kichupo Ya juu na shambani Itifaki ya Tabaka 7, chagua sheria ya Layer7 uliyounda hapo awali.
  5. Badili hadi kichupo hatua, Chagua hatua kama drop kuzuia trafiki.

Hatua ya 3: Tumia na Ujaribu

Baada ya kusanidi sheria, tumia mabadiliko na mtihani ili kuhakikisha kuwa ufikiaji wa tovuti maalum umezuiwa kwa ufanisi. Jaribu kufikia tovuti zilizozuiwa kutoka kwa kifaa kwenye mtandao wako ili kuthibitisha kuwa kizuizi kinafanya kazi inavyotarajiwa.

Mazingatio Muhimu

  • HTTPS na Mapungufu: Mbinu hii inaweza isifanye kazi kwa tovuti za HTTPS, kwa kuwa trafiki imesimbwa kwa njia fiche, na MikroTik haikagua maudhui yaliyosimbwa bila usanidi wa ziada kama vile seva mbadala ya HTTP au HTTPS. Kwa uzuiaji mzuri wa HTTPS, zingatia kutumia Wakala wa Wavuti au DNS.
  • matumizi ya DNS: Chaguo jingine ni kuzuia tovuti katika kiwango cha DNS, kuzuia azimio la majina mahususi ya vikoa au kuyaelekeza kwenye anwani ya IP isiyo sahihi. Hata hivyo, hii inahitaji kwamba wateja wote kwenye mtandao wako watumie DNS iliyosanidiwa kwenye MikroTik.
  • Matengenezo: Orodha ya tovuti na maneno ya kawaida yatahitaji matengenezo ya mara kwa mara na masasisho ili kuhakikisha kuwa kuzuia kunaendelea kuwa na ufanisi.

Kumbuka kwamba kuzuia ufikiaji wa tovuti lazima kufanywe kwa mujibu wa sera zinazokubalika za matumizi na kuheshimu sheria za faragha na udhibiti wa ndani na kimataifa.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011