fbpx

Paano paghigpitan ang pag-access sa isang listahan ng mga website mula sa MikroTik? isang uri ng blacklist tulad ng sa ilang proxy o watchguard.

Upang paghigpitan ang pag-access sa isang partikular na listahan ng mga website mula sa isang MikroTik device, maaari mong gamitin ang firewall kasabay ng functionality ng Layer7 Protocols upang lumikha ng isang uri ng blacklist.

Binibigyang-daan ka ng setting na ito na harangan ang trapiko sa ilang partikular na website batay sa domain name. Narito kung paano ito i-configure:

Hakbang 1: Tukuyin ang Layer7 Protocols

Una, kailangan mong lumikha ng panuntunan sa Layer7 na tumutukoy sa trapiko sa mga website na gusto mong i-block.

  1. Pumunta sa IP > Pader laban sa sunog at piliin ang tab Layer7 Protocols.
  2. I-click ang add button (+) upang lumikha ng bagong panuntunan.
  3. Sa bukid Pangalan, bigyan ang iyong panuntunan ng isang mapaglarawang pangalan.
  4. Sa bukid Regexp, magpasok ng regular na expression na tumutugma sa mga pangalan ng domain na gusto mong i-block. Halimbawa, para harangan ang “example.com”, maaari mong gamitin ang: ^.+example\.com.*$Kung gusto mong i-block ang maraming site, maaari mong paghiwalayin ang mga ito gamit ang | (na ang ibig sabihin ay OR sa mga regular na expression). Halimbawa: ^.+(example\.com|anotherexample\.com).*\$

Hakbang 2: Gumawa ng Panuntunan sa Firewall para Harangan ang Trapiko

Ngayon, dapat kang lumikha ng isang panuntunan sa firewall na gumagamit ng panuntunan ng Layer7 na iyong tinukoy upang harangan ang trapiko sa mga site na iyon.

  1. Papasok pa rin IP > Pader laban sa sunog, pumunta sa tab Mga Panuntunan sa Filter.
  2. I-click ang add button (+) upang lumikha ng bagong panuntunan.
  3. Piliin ang tab Pangkalahatan at itakda kadena a forward.
  4. Pumunta sa tab Advanced at sa bukid Layer7 Protocol, piliin ang panuntunan ng Layer7 na ginawa mo kanina.
  5. Lumipat sa tab aksyon, Piliin aksyon bilang drop para harangan ang trapiko.

Hakbang 3: Mag-apply at Subukan

Pagkatapos i-configure ang mga panuntunan, ilapat ang mga pagbabago at pagsubok upang matiyak na ang pag-access sa mga tinukoy na site ay epektibong naharang. Subukang i-access ang mga naka-block na website mula sa isang device sa iyong network upang kumpirmahin na gumagana ang block gaya ng inaasahan.

Mahahalagang pagsasaalang-alang

  • HTTPS at Mga Limitasyon: Maaaring hindi epektibo ang pamamaraang ito para sa mga site ng HTTPS, dahil naka-encrypt ang trapiko, at hindi sinisiyasat ng MikroTik ang naka-encrypt na nilalaman nang walang karagdagang mga configuration tulad ng HTTP o HTTPS proxy. Para sa epektibong pag-block ng HTTPS, isaalang-alang ang paggamit ng Web Proxy o DNS.
  • Paggamit ng DNS: Ang isa pang pagpipilian ay upang harangan ang mga website sa antas ng DNS, paghihigpit sa paglutas ng mga partikular na pangalan ng domain o pag-redirect sa kanila sa isang di-wastong IP address. Gayunpaman, ito ay nangangailangan na ang lahat ng mga kliyente sa iyong network ay gumamit ng DNS na na-configure sa MikroTik.
  • Pagpapanatili: Ang listahan ng website at mga regular na expression ay mangangailangan ng regular na pagpapanatili at mga update upang matiyak na mananatiling epektibo ang pagharang.

Tandaan na ang pagharang sa pag-access sa mga website ay dapat gawin alinsunod sa mga patakaran sa katanggap-tanggap na paggamit at paggalang sa lokal at internasyonal na privacy at mga batas sa censorship.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011