Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Фильтрация по ключевым словам

    Фильтрация по ключевым словам

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Фильтрация по ключевым словам, RouterOS
     
    rekholm
    Guest
    #1
    0
    28.11.2011 01:50:00
    Я видел этот пост в архивах (http://forum.mikrotik.com/t/url-filtering-possible/3050/1), в котором рассказывалось, как реализовать фильтрацию по ключевым словам. Работает отлично. Но я не уверен, что хочу создавать правило для каждого нового слова, которое захочу заблокировать! Есть ли в ROS какой-нибудь удобный способ сделать список слов? Или как-то фильтровать сразу несколько слов? Вот правило, которое я сделал пока: chain=forward action=reject reject-with=icmp-admin-prohibited protocol=tcp port=80 content=+WORD Проблема в том, что если, например, я ищу что-то в гугле, там может не быть этого слова, но на сайте оно будет. Надеюсь, я понятно объяснил. Что скажете? Есть идеи? Спасибо!
     
     
     
    kimdonghwan
    Guest
    #2
    0
    21.10.2016 05:03:00
    @rekholm К сожалению, несмотря на столько обновлений в ROS, начиная с самой первой версии и до версии 6.37, и при наличии множества экспертов Mikrotik сегодня… Мы всё равно не смогли заблокировать сайты по определённым ключевым словам. Я перепробовал всё: от простого контент-фильтра в файрволе до NAT и Layer7… ничего не работает. Функция Web Proxy может блокировать только в том случае, если конкретное ключевое слово находится между www и .com. Например, ключевое слово «PORN», если в Dst.Host указать porn или :porn, заблокирует только: www.PORNblablabla.com или www.blablablaPORN.net, а другие, типа en.wikipedia.com/porn, youtube.com/blabla/porn/watch, vimeo.com/pornblabla/blibli и миллионы подобных сайтов, всё равно будут доступны. Что я хочу — это блокировать любые сайты или видеоплатформы с политическим контентом, религией, терроризмом, ISIS, взрывами, суицидами и так далее. Поскольку невозможно перечислить миллионы таких сайтов, это можно сделать только с помощью фильтрации по ключевым словам. Но Великий Mikrotik RouterOS и все его эксперты по всему миру не могут реализовать простую “фильтрацию по ключевым словам”, тогда как простой роутер, вроде TP-Link или D-Link, справляется с этим без проблем. К сожалению, в нашем здании к Mikrotik подключено более 50 беспроводных роутеров TP-Link. Мне приходится настраивать каждый TP-Link, чтобы делать “фильтрацию по ключевым словам”, потому что Mikrotik не справляется…
     
     
     
    jarda
    Guest
    #3
    0
    21.10.2016 06:04:00
    … и я рад, что это невозможно. Ребята, какой бы смысл вообще был в Интернете, если бы его цензурировали? По крайней мере, есть SSL-шифрование, которое не даёт вам видеть содержимое веб-страниц.
     
     
     
    kimdonghwan
    Guest
    #4
    0
    21.10.2016 06:52:00
    Должно было блокироваться только чувствительные ключевые слова. У нас более 400 сотрудников, и всем разрешён доступ в интернет, но некоторые ключевые слова запрещены, например «порно». Я хочу заблокировать поиск в Google по запросу «порно». Они всё равно могут использовать свой мобильный интернет или заходить вне рабочего пространства. Но я, как системный администратор, обязан это заблокировать, потому что босс так сказал. Жаль, что ROS 6.37.1 до сих пор не справляется с этим.
     
     
     
    jarda
    Guest
    #5
    0
    21.10.2016 06:58:00
    Google использует SSL. Если на сайте где-то встречается слово «porn», это вовсе не значит, что там обязательно есть контент, который вы хотите заблокировать, тогда как на других страницах без этого слова могут быть полно обнажённых фото. С этим эффективно справиться просто нельзя.
     
     
     
    kimdonghwan
    Guest
    #6
    0
    21.10.2016 10:04:00
    Хорошо, я понял. Все еще можно сделать фильтрацию по ключевым словам? Я имею в виду, мы по-прежнему можем делать поиск в Google с ключевым словом «Porn», например. Google может показать сколько угодно материалов с «porn», без проблем. Но чтобы заблокировать пользователям возможность переходить по любым результатам поиска, содержащим слово «porn», — вот что я действительно хочу. Мы можем сделать именно так? Спасибо.
     
     
     
    jarda
    Guest
    #7
    0
    21.10.2016 11:51:00
    Ну, в каком-то роде можно попробовать использовать веб-прокси с включённым режимом и, возможно, что-то сделать с фильтрацией L7 на DNS-пакетах. Может быть, немного больше, но не сильно. Скорее стоит подумать о самостоятельном прокси-сервере для веб-фильтрации с перехватом HTTPS, если способ с Mikrotik покажется неэффективным. Сначала попробуй веб-прокси.
     
     
     
    kimdonghwan
    Guest
    #8
    0
    24.10.2016 03:25:00
    Я использую RB2011UiAS-2HnD (ROS v6.37.1). Процессор всегда загружен на 9x% до 100%, когда включён встроенный веб-прокси. У нас нет запасного компьютера для выделенного веб-прокси. Я также пробовал бесплатный аккаунт OpenDNS с функцией NAT для перенаправления, но похоже, что в OpenDNS нет такой функции (фильтрация по ключевым словам). Поэтому я использовал полный URL, например: сделал поиск на Youtube и взял URL https://www.youtube.com/results?search_query=terrorist, добавил его в OpenDNS для блокировки, но это не сработало, получается заблокировать только Youtube.com. Есть идеи, как заблокировать такие URL? Большое спасибо за ваши ответы.
     
     
     
    jarda
    Guest
    #9
    0
    24.10.2016 06:41:00
    Для этого не нужен какой-то особенный компьютер, всё можно запустить виртуально. Но для такой фильтрации действительно нужна приличная мощность.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры