网站首页 > 技术教程 正文
早期阻止网站访问,通过content的文本内容过滤,例如过滤www.mikrotik.com的域名
/ip firewall filteradd action=drop chain=forward content=www.mikrotik.com
但content内容过滤进对http内容有效,且非常简单粗暴的,因为报文中涵盖的明文内容也会过滤掉,也无法对https域名进行过滤。如果要过滤https网站域名,需要使用tls-host的过滤功能,配置如下:
/ip firewall filteradd action=drop chain=forward protocol=tcp tls-host=www.mikrotik.com
如果你的网络配置了IPv6,则需要在ipv6防火墙下添加同样的配置
/ipv6 firewall filteradd action=drop chain=forward protocol=tcp tls-host= www.mikrotik.com
address-list过滤方法 域名过滤还有另外一种方式,通过dns域名解析到的IP进行过滤,这个操作需要通DNS和firewall address-list来完成,要求RouterOS版本在v6.36以上
这种方法是通过firewall address-list对域名进行解析,返回该域名在当前DNS下解析的IP地址,然后通过filter过滤address-list的地址列表,完成对网站的过滤访问,配置如下:
/ip firewall address-list
add address=blockweb list=www.mikrotik.com
add address=blockweb list=www.routeros.com
在filter下过滤网站的目标IP地址
/ip firewall filter
add action=drop chain=forward protocol=tcp dst-address-list=blockweb
如果有IPv6网络配置如下:
/ipv6 firewall address-list
add address=blockweb list=www.mikrotik.com
add address=blockweb list=www.routeros.com
/ipv6 firewall filter
add action=drop chain=forward protocol=tcp dst-address-list=blockweb
注意:配置域名到address-list操作虽然简单,但关键是DNS解析的IP,必须和客户端的DNS解析的IP一直,所以对客户端的DNS管控是非常重要的,可以通过重定向客户的DNS请求到本地DNS解析。
- 上一篇: 域名系统DNS 域名系统DNS的作用
- 下一篇: 推荐一款提升网站体验,拒绝用户流失的工具
猜你喜欢
- 2024-10-07 DNS入门学习(四):如何设置域名解析?
- 2024-10-07 DNS解析失败 DNS服务出现故障自救方法
- 2024-10-07 一台win7电脑、无论是有线网卡、还是无线网卡都不能上网
- 2024-10-07 仅需4步,教你如何找到网络故障! 怎样诊断网络故障
- 2024-10-07 录像机想要远程用手机或者电脑访问,该如何配置
- 2024-10-07 Windows使用命令方式设置IP地址、默认网关和DNS解决网络问题
- 2024-10-07 IP、子网掩码、网关、dns配置: ip地址子网掩码默认网关dns怎么填写
- 2024-10-07 如何排查DNS解析出错?这四步轻松搞定
- 2024-10-07 内网DNS搭建 自建内网dns
- 2024-10-07 C#得到网关和DNS地址 c#本机ip
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)