<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Заблокировать обновления Play Store / Android]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Заблокировать обновления Play Store / Android форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 21:06:52 -0400</pubDate>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378228">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это доступно на вкладке Advanced в настройках правила файрвола, когда используется протокол TCP и оно не перекрывается чем-то вроде Established/Related. Правило сопоставляет SNI в последовательности настройки TLS. Поэтому, конечно, оно перестанет работать, когда стандартом станет зашифрованный SNI. Преимущество этого метода в том, что он может сопоставлять именно то поле, которое содержит SNI, тогда как широко распространённые L7-матчи вроде «^. facebook.com . $» просто ищут любой пакет, в котором встречается строка facebook.com, и при этом сработают и на facebook.comics.net или что-то подобное, а также на пакеты с этим текстом, например, обсуждения на форуме. <br />
			<i>20.12.2019 12:31:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378228</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378228</guid>
			<pubDate>Fri, 20 Dec 2019 12:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378227">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как можно настроить совпадение TLS Host в Mikrotik? Это вообще возможно? <br />
			<i>20.12.2019 09:49:00, backdoorcisco.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378227</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378227</guid>
			<pubDate>Fri, 20 Dec 2019 09:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378226">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема всех этих решений на базе протокола L7 в том, что: шаблон часто слишком общий (может срабатывать и на другой трафик), затраты процессора на проверку этого шаблона во всём трафике высоки, а сам шаблон не гарантированно будет встречаться в трафике, особенно сейчас, когда всё больше трафика становится зашифрованным. Когда такие L7-сопоставления «кажутся работающими», это обычно происходит только потому, что они случайно совпадают с SNI в TLS, а это можно сделать гораздо надёжнее, используя сопоставление TLS Host. <br />
			<i>19.12.2019 13:24:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378226</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378226</guid>
			<pubDate>Thu, 19 Dec 2019 13:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378225">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Использование mangle. На этапе prerouting добавляет IP-адрес в список адресов при проверке URL. <br />
			<i>19.12.2019 12:58:00, sigmasquared.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378225</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378225</guid>
			<pubDate>Thu, 19 Dec 2019 12:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378224">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как вы заполняете списки адресов? <br />
			<i>19.12.2019 10:38:00, backdoorcisco.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378224</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378224</guid>
			<pubDate>Thu, 19 Dec 2019 10:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378223">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возрождаю старую тему, но я использую списки адресов, чтобы это блокировать. Значительно меньше нагрузки на процессор, чем L7. У меня такая ситуация: если переключаюсь на LTE с оптоволокна, то не хочу, чтобы были доступны Google Play, YouTube, Windows Update, Netflix, Steam и т.п., потому что у меня тариф с оплатой за каждый гигабайт трафика LTE. Ниже пример, который я использую для Play Store:<br /><br />/ip firewall mangle &nbsp;<br />add action=add-dst-to-address-list address-list=GooglePlay address-list-timeout=5m chain=prerouting comment="Определение списка адресов Google Play" content=play.google.com &nbsp;<br />add action=add-dst-to-address-list address-list=GooglePlay address-list-timeout=5m chain=prerouting comment="Определение списка адресов Google Play" content=android.clients.google.com &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=drop chain=forward comment="Блокировка Google Play на LTE" dst-address-list=GooglePlay out-interface=lte1 <br />
			<i>19.12.2019 03:47:00, sigmasquared.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378223</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378223</guid>
			<pubDate>Thu, 19 Dec 2019 03:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378222">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, сэр (twyxted). Согласно вашей инструкции ниже, я создал /ip firewall layer7-protocol add name=Google-PlayStore regexp=^..+.( play.googleapis.com|android.clients.google.com|lh3.googleusercontent.com ).*$, и раньше всё работало. Это блокировало Google App Store и приложение YouTube, но, к сожалению, один мой друг отключил это, и теперь, когда я снова создал протокол, он не работает. Не могли бы вы помочь, пожалуйста? <br />
			<i>19.10.2018 08:21:00, umair102.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378222</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378222</guid>
			<pubDate>Fri, 19 Oct 2018 08:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378221">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуйте этот вариант, я сейчас им пользуюсь, и пока всё работает: /ip firewall layer7-protocol add name=Google-PlayStore regexp=^..+.( play.googleapis.com|android.clients.google.com|lh3.googleusercontent.com ).*$ Мы используем его не для блокировки, а чтобы контролировать потребление трафика именно для Google Play Store, так как я работаю в компании по мобильной разработке и публикации — нам нужно приоритизировать трафик для этого. Сейчас я ещё изучаю layer7-protocol для iOS App Store, Amazon Store и Windows Store. <br />
			<i>12.03.2018 11:50:00, twyxted.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378221</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378221</guid>
			<pubDate>Mon, 12 Mar 2018 11:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Заблокировать обновления Play Store / Android</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378220">Заблокировать обновления Play Store / Android</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! Я новичок в Mikrotik, и начальник попросил меня создать правило, которое заблокирует доступ к Playstore и отключит обновления Android для пользователей в офисной сети. Для Playstore я попробовал использовать протокол layer-7 с регулярным выражением ^.+( play.google.com ).*$, но он блокирует только веб-версию Playstore, а на Android-устройствах не работает. Для обновлений Android я настроил фильтр, который сбрасывает соединения на UDP и TCP порту 5228, но обновления и загрузка приложений всё равно работают. Я даже пробовал прописать статический DNS на play.google.com, но с приложением это не помогло. Можно ли вообще заблокировать обновления Android и Playstore с помощью Mikrotik? Если да, буду признателен за любую помощь. Спасибо! <br />
			<i>28.10.2016 07:47:00, bobin56.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378220</link>
			<guid>http://mikrotik.moscow/forum/forum57/83598-zablokirovat-obnovleniya-play-store-_-android/message378220</guid>
			<pubDate>Fri, 28 Oct 2016 07:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
