<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Блокировать сайты по http и https без использования веб-прокси / Работает на 100%]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Блокировать сайты по http и https без использования веб-прокси / Работает на 100% форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 16:02:46 -0400</pubDate>
		<item>
			<title>Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437411">Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как только вы успешно заблокируете Facebook, вы заметите, что такие «абсолютно законные для бизнеса» сервисы, как «Prezi», вдруг станут недоступны для пользователей, которые «входят через свой аккаунт Facebook». Это, конечно, очень хитрый ход со стороны Facebook: предложить другим сервисам использовать свой механизм аутентификации и сделать это так, чтобы нельзя было заблокировать их основной сервис, но при этом дать возможность этому механизму аутентификации работать. <br />
			<i>11.08.2018 12:03:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437411</link>
			<guid>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437411</guid>
			<pubDate>Sat, 11 Aug 2018 12:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437410">Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И когда нужно «заблокировать Facebook», например, потому что сотрудники тратят рабочее время на телефоны, а не на работу, лучше использовать другие методы для повышения производительности. Боже! Так и надо — это бы в закон записать. У меня такое недавно было, всего месяц назад, когда один из клиентов понял, что я могу делать не только настройку роутера. Понимаю, о чём ты. Я просто пытался донести мысль, что блокировка YouTube сегодня почти невозможна, а Facebook… ну, его надо блокировать правильно, и всё равно нет гарантии, что это сработает. <br />
			<i>11.08.2018 11:30:00, vecernik87.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437410</link>
			<guid>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437410</guid>
			<pubDate>Sat, 11 Aug 2018 11:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437409">Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вам нужно понять, что тут разные заинтересованные стороны. Крупные и мощные компании делают всё, чтобы блокировка их сервисов была нереальной, а вот маленькие провайдеры пытаются блокировать то, что им кажется бесполезным или перегружающим их ограниченные каналы. На форуме много обсуждений по этой теме, и везде встречаются «решения», которые не достигают своей цели (блокировки), но при этом вызывают нежелательные эффекты — блокируют другие сервисы и перегружают роутер. Если у вас нет неограниченного времени и хорошего бюджета, лучше не пытайтесь ограничивать трафик через «блокировку YouTube». Это безнадёжное дело. А когда надо, например, «заблокировать Facebook», потому что сотрудники тратят рабочее время на телефон вместо работы, лучше использовать другие методы для повышения продуктивности. Блокировка не сработает хорошо и потребует постоянного ухода и внимания. <br />
			<i>10.08.2018 08:55:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437409</link>
			<guid>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437409</guid>
			<pubDate>Fri, 10 Aug 2018 08:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437408">Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не первый, кто даёт такой совет… Я видел столько подобных, что уже добавил в закладки конкретное время из презентации твоего коллеги: <noindex><a href="https://youtu.be/XkKj9rj4quQ?t=25m54s" target="_blank" rel="nofollow" >https://youtu.be/XkKj9rj4quQ?t=25m54s</a></noindex>. К сожалению, ни «старый правильный» метод, ни новый метод tls-host не являются полностью надёжными. Самое раздражающее — это то, что, например, YouTube начал использовать протокол QUIC. Доступность этого протокола кэшируется, так что любой, кто когда-либо заходил на YouTube и у кого браузер поддерживает QUIC, даже не попадёт на tls-host — весь трафик идёт через UDP. <br />
			<i>10.08.2018 08:00:00, vecernik87.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437408</link>
			<guid>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437408</guid>
			<pubDate>Fri, 10 Aug 2018 08:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437407">Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пришёл с поиска Google. Мой местный продавец Mikrotik имеет такую статью: <noindex><a href="http://www.mikrotik.co.id/artikel_lihat.php?id=282" target="_blank" rel="nofollow" >http://www.mikrotik.co.id/artikel_lihat.php?id=282</a></noindex> Но я не могу понять, как сделать это в виде белого списка. В статье объясняется, как заблокировать HTTPS-соединение с Facebook. А мне нужно разрешить HTTPS только для определённых сайтов, например, банков и WhatsApp. Мне не подходит подход с чёрным списком. <br />
			<i>10.08.2018 01:38:00, blackzero.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437407</link>
			<guid>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437407</guid>
			<pubDate>Fri, 10 Aug 2018 01:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437406">Блокировать сайты по http и https без использования веб-прокси / Работает на 100%</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сегодня я делюсь своим небольшим опытом с таким же новичком, как я. Судя по названию, вы уже поняли суть поста, так что без лишних слов — начнём. Этот метод не повлияет на другие сайты, на примере я хочу заблокировать Facebook.<br /><br />1. Добавляем сайт в Layer7 Protocol:<br />/ip firewall layer7-protocol &nbsp;<br />add name=facebook regexp="^.+(facebook.com).*\$"<br /><br />2. Добавляем IP-адреса DNS, провайдера и DSL-модема в адрес-лист фаервола для исключения:<br />/ip firewall address-list &nbsp;<br />add address=8.8.8.8 list=not_this_dst &nbsp;<br />add address=8.8.4.4 list=not_this_dst &nbsp;<br />add address=10.0.0.1 list=not_this_dst<br /><br />3. Создаём правило mangle для фильтрации IP-адресов Facebook:<br />/ip firewall mangle &nbsp;<br />add chain=forward action=add-dst-to-address-list protocol=tcp &nbsp;<br /> &nbsp; &nbsp; src-address=192.168.88.0/24 dst-address-list=!not_this_dst &nbsp;<br /> &nbsp; &nbsp; address-list=facebook address-list-timeout=0s layer7-protocol=facebook<br /><br />Теперь все IP-адреса Facebook из подключений фаервола будут собраны в адрес-листе.<br /><br />4. Создаём ещё одно правило mangle для соединений Facebook из этого адрес-листа:<br />/ip firewall mangle &nbsp;<br />add chain=forward action=mark-connection new-connection-mark=facebook &nbsp;<br /> &nbsp; &nbsp; passthrough=yes dst-address-list=facebook<br /><br />5. Теперь блокируем соединения Facebook с помощью фильтра фаервола:<br />/ip firewall filter &nbsp;<br />add chain=forward action=drop src-address=192.168.88.0/24 connection-mark=facebook<br /><br />Если хотите разрешить доступ к Facebook некоторым пользователям, добавьте их IP-адреса в список исключений:<br />/ip firewall address-list &nbsp;<br />add address=192.168.88.101 list=not_this_src &nbsp;<br />add address=192.168.88.120 list=not_this_src &nbsp;<br />add address=192.168.88.155 list=not_this_src<br /><br />Удалите предыдущее правило фильтра и добавьте новое, как тут:<br /><br />/ip firewall filter &nbsp;<br />add chain=forward action=drop src-address=192.168.88.0/24 &nbsp;<br /> &nbsp; &nbsp; src-address-list=!not_this_src connection-mark=facebook<br /><br />Или просто можете отредактировать старое правило, дополнив список исключений нужными IP.<br /><br />Все? Нет! Кто-то может обойти ваш Mikrotik через VPN. В этом случае можно использовать OpenDNS для блокировки прокси и VPN.<br /><br />P.S. Этот метод работает не только с YouTube, можно также блокировать видео на YouTube через L7:<br /><br />/ip firewall layer7-protocol &nbsp;<br />add name=videos regexp=videoplayback|video<br /><br />Извиняюсь, раньше допустил пару ошибок в методе, теперь исправил. Спасибо! <br />
			<i>15.02.2018 12:36:00, ansari.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437406</link>
			<guid>http://mikrotik.moscow/forum/forum57/89488-blokirovat-sayty-po-http-i-https-bez-ispolzovaniya-veb_proksi-_-rabotaet-na-100/message437406</guid>
			<pubDate>Thu, 15 Feb 2018 12:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
