【问题标题】:Block Website Using Layer 7 Protocol Didn't Working使用第 7 层协议阻止网站不起作用
【发布时间】:2018-10-30 06:38:27
【问题描述】:

我已经尝试了很多教程如何使用第 7 层协议阻止任何网站。我需要在办公时间屏蔽任何社交媒体网站。但是第一次,我已经这样做了,但我仍然可以访问该网站,例如 facebook.com。

这是我的截图:

  1. 15 号过滤器是我尝试做的,但没有用。

  1. 这是我的第 7 层正则表达式

  1. 这是 15 号过滤规则详细信息

你能帮我吗?

【问题讨论】:

  • 你确定你的数据包完全达到了规则 15,我的意思是如果你接受以前规则中的数据包(如 14 或其他规则),它不会检查该数据包的其余规则。基本上试着把这个丢弃规则放在第一位,然后测试。

标签: mikrotik


【解决方案1】:

您需要先禁用 ip\settings 快速路径。

/ip settings set allow-fast-path=no

然后,将您的规则向上移动,高于快速通道规则。

【讨论】:

  • 另外,如果客户端已经通过身份验证,流量将被加密。因此,客户端需要重新进行身份验证可能需要一段时间。
【解决方案2】:

我不确定你是否可以这样做,因为 layer7 过滤器会查看数据包,而不是目标 URL;由于 Facebook/Youtube 流量是加密的,所以 layer7 过滤器只看到加密的东西。

因此您不能动态阻止流量,但可以通过这种方式阻止 IP:

  1. 创建将 www.facebook.com 解析为 IP 的脚本,并将此 IP 放入地址列表中。

  2. 每隔一分钟左右安排一次此脚本。

  3. 添加防火墙规则以将转发的流量丢弃到此地址列表。

您还可以使用 Mikrotik 内置 DNS 服务器,设置您的主机使用它,并将 www.facebook.com 静态设置为 127.0.0.1。您的客户将无法连接到真正的 Facebook(如果他们使用您的 DNS)。

【讨论】:

  • 我还是不明白。你能一步一步教我吗?因为我在使用防火墙和脚本方面还是新手。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-01-02
  • 2017-09-18
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多