fbpx

Maaari bang harangan ng MikroTik firewall ang mga partikular na pahina?

Maaaring gawin ang pag-block ng domain gamit ang listahan ng address muna para maresolba ang mga domain name at ma-convert ang mga listahan ng address na iyon sa isang panuntunan na nagbibigay-daan sa pagharang sa mga kliyenteng gustong pumunta sa mga page na iyon.

Ang MikroTik RouterOS firewall ay may kakayahang i-block ang access sa mga partikular na web page gamit ang iba't ibang mga diskarte. Ang ganitong uri ng pag-filter ay karaniwang ginagawa sa pamamagitan ng mga panuntunan sa firewall sa Layer 7 na Protocol (Layer 7 Protocol) at/o pag-filter ng DNS address. Dito ko ipaliwanag kung paano:

Pag-lock sa pamamagitan ng Layer 7 (L7) Protocol

Kasama sa diskarteng ito ang paggawa ng panuntunan sa Layer 7 Protocol na tumutukoy sa trapiko sa partikular na web page na gusto mong i-block at pagkatapos ay paglalapat ng panuntunan sa firewall na gumagamit ng klasipikasyong ito upang harangan ang trapiko.

  1. Gumawa ng Layer 7 Protocol Rule:
    • Pumunta sa IPPader laban sa sunogLayer7 Protocols at mag-click + para magdagdag ng bagong panuntunan.
    • Sa bukid Pangalan, bigyan ito ng nagpapakilalang pangalan.
    • Sa bukid Regexp, magpasok ng regular na expression na tumutugma sa domain name ng web page. Halimbawa, ^.+(example\.com).*\$ para harangan ang “example.com”.
  2. Gumawa ng Firewall Rule:
    • Pumunta sa IPPader laban sa sunogMga Panuntunan sa Filter at magdagdag ng bagong panuntunan.
    • Itakda ang kadena sa "pasulong".
    • En Advanced, itakda ang Layer7 Protocol sa pangalan ng panuntunang ginawa mo.
    • En aksyon, piliin ang "i-drop" upang harangan ang trapiko.

Pag-block sa pamamagitan ng DNS Filtering

Ang pag-filter ng DNS ay isa pang epektibong pamamaraan, lalo na kapaki-pakinabang para sa pagharang sa lahat ng mga address na nauugnay sa isang domain name. Ginagawa ito sa pamamagitan ng pagharang sa mga kahilingan ng DNS para sa partikular na domain at pagpigil sa mga ito na malutas nang tama.

  1. I-configure ang Static DNS:
    • Pumunta sa IPDNSStatik at magdagdag ng bagong record.
    • Sa bukid Pangalan, ilagay ang domain name na gusto mong i-block.
    • Sa bukid address, maaari kang magpasok ng di-wastong IP address (tulad ng “0.0.0.0”) o ang address ng isang page ng babala kung mayroon kang na-configure.

Mga pagsasaalang-alang

  • Pagiging epektibo: Maaaring hindi epektibo ang mga pamamaraang ito laban sa lahat ng naka-encrypt na (HTTPS) na trapiko nang hindi rin naharang ang trapiko ng SSL, na nangangailangan ng karagdagang pagsasaalang-alang sa pagsasaayos at privacy at seguridad.
  • Pagpapanatili: Maaaring magbago ang mga domain name at IP address. Maaaring kailanganin ng mga blocklist ang mga regular na update para manatiling epektibo.
  • Privacy at Seguridad: Ang pagharang at pag-filter ng trapiko ng HTTPS upang harangan ang mga partikular na site ay nagsasangkot ng pag-decryption sa trapiko, na nagpapataas ng mahahalagang pagsasaalang-alang sa privacy at seguridad at nangangailangan ng pahintulot ng user.

Nag-aalok ang MikroTik firewall ng makapangyarihang tool para sa mga administrator ng network na naglalayong kontrolin at higpitan ang pag-access sa partikular na nilalaman sa network, bagama't dapat itong palaging gamitin nang responsable at alinsunod sa naaangkop na mga patakaran sa privacy at seguridad.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011