Здравствуйте, меня зовут Рикардо, я из Португалии. Первый раз пишу на этом форуме. Мой вопрос, наверное, немного сложный, но очень важный. Вот в чём дело:
С помощью «Web Proxy» или «Layer 7» я могу заблокировать URLы с словом «sex» в HTTP, но это не работает с HTTPS. Если переключиться на вкладку «Картинки», показываются неподходящие изображения.
Что у тебя против секса? Секс означает, среди прочего, и гендер. Что не так с гендером? Такой фильтр ничего не решит, ведь существует миллион способов попасть на сексуальный контент.
На самом деле так сделать нельзя. Как вы знаете, SSL-трафик шифруется. Есть решения, которые используют прокси с двумя сертификатами. Брандмауэр тогда может расшифровывать запросы, фильтровать содержимое и обрабатывать трафик соответствующим образом. По сути, это разрешённая MITM-атака. Насколько мне известно, оборудование MikroTik не обладает такой функциональностью. Вот руководство, описывающее этот принцип на примере MS TMG Server.
Вы пробовали вбить в поиск слово «sex» и посмотреть картинки?! Там показывается откровенный сексуальный контент. Я управляю колледжем, где учатся дети 8, 9, 10 и 11 лет, и они каждый день ищут «sex». Я могу заблокировать взрослые сайты, но не могу заблокировать картинки! Единственное, что могу сделать — заблокировать весь https://google на уровне layer 7 и использовать http://www.kidrex.org/ (от Google), но это не правильное решение. Хочу заблокировать именно строку «sex» (вероятно, на уровне layer 7) когда URL выглядит так: https://www.google.pt/#q=sex. Думаю, на Mikrotik это возможно, но как — не знаю… Кто-нибудь может помочь?
Пробовали ли вы opendns? Перенаправьте все DNS-запросы на ваш роутер, а в настройках DNS роутера укажите opendns. Посмотрите, сможет ли он блокировать запросы к «вредоносным» сайтам.