ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Three Different Ways to Block Website in Mikrotik - Layer 7 protocol and TLS-Host

Автор: Quick Tech Tut

Загружено: 2020-07-18

Просмотров: 16208

Описание: This video will show three different ways to block Website / Social Media with the help of Mikrotik.
Method 1 : Use of Layer 7 Protocol (Wrong Way)
First create Layer 7 Protocol:
/ip firewall layer7-protocol
add name=youtube regexp="^.+(youtube).*\$"
add name=facebook regexp="^.+(facebook).*\$"
Then, drop the packet based on this Layer 7 protocol
/ip firewall filter
add action=drop chain=forward layer7-protocol=facebook
add action=drop chain=forward layer7-protocol=youtube

Method 2 : Use of Layer 7 Protocol and Mangle ( Current Implementation)
Create Layer 7 protocol
/ip firewall layer7-protocol
add name=facebook regexp="^.+(facebook).*\$"
Mark connection based on Layer 7 protocol and mark packet based on this connection
/ip firewall mangle
add action=mark-connection chain=prerouting protocol=udp dstport=53 connection-mark=no-mark layer7-protocol=facebook newconnection-mark=facebook_conn passthrough=yes
add action=mark-packet chain=prerouting
connectionmark=facebook_conn new-packet-mark=facebook_packet

Drop traffic based on the marked packet
/ip firewall filter
add action=drop chain=forward packet-mark=facebook_packet
add action=drop chain=input packet-mark=facebook_packet

Method 3 : Use of TLS-Host (Correct Implementation - New)
/ip firewall filter
add chain=forward dst-port=443
protocol=tcp tls-host=*.facebook.com
action=reject
add chain=forward dst-port=443
protocol=tcp tls-host=*.youtube.com
action=reject

Use of Server Name Indication ( SNI ) or TLS-Host is only after Router OS ( ROS ) version 6.41 and later.

#Mikrotik #RouterOS

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Three Different Ways to Block Website in Mikrotik - Layer 7 protocol and TLS-Host

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

MikroTik для начинающих: стоит ли изучать в 2026 году

MikroTik для начинающих: стоит ли изучать в 2026 году

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Инструменты траблшутинга WiFi на MikroTik

Инструменты траблшутинга WiFi на MikroTik

Россия прорвала блокаду. Новый Ил-114-300 покоряет Индию

Россия прорвала блокаду. Новый Ил-114-300 покоряет Индию

Украинский фронт - мирный договор готов. Встреча Путина и Зеленского. 01.02.26 Саня во Флориде

Украинский фронт - мирный договор готов. Встреча Путина и Зеленского. 01.02.26 Саня во Флориде

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Blocking Youtube traffic on MikroTik without the use of Layer 7 Protocol

Blocking Youtube traffic on MikroTik without the use of Layer 7 Protocol

SHAZAM Top 50🏖️Лучшая Музыка 2025🏖️Зарубежные песни Хиты🏖️Популярные Песни Слушать Бесплатно #40

SHAZAM Top 50🏖️Лучшая Музыка 2025🏖️Зарубежные песни Хиты🏖️Популярные Песни Слушать Бесплатно #40

Как наиболее эффективно заблокировать социальные сети с помощью роутера Mikrotik

Как наиболее эффективно заблокировать социальные сети с помощью роутера Mikrotik

Best way to block Facebook and Twitter traffic on MikroTik

Best way to block Facebook and Twitter traffic on MikroTik

7 советов по MikroTik, которые вам НУЖНО знать!

7 советов по MikroTik, которые вам НУЖНО знать!

УСКОРИЛ ИНТЕРНЕТ В 10 РАЗ?! | Локальный DNS решил проблемы с загрузкой страниц | Adguard Home

УСКОРИЛ ИНТЕРНЕТ В 10 РАЗ?! | Локальный DNS решил проблемы с загрузкой страниц | Adguard Home

Наиболее недооцененные и чрезмерно используемые инструменты и функции RouterOS

Наиболее недооцененные и чрезмерно используемые инструменты и функции RouterOS

Взлом 5G! (Эксплойт туннелирования GTP U)

Взлом 5G! (Эксплойт туннелирования GTP U)

Mikrotik VLAN - CRS3XX Шаг за шагом - Учебное пособие Mikrotik

Mikrotik VLAN - CRS3XX Шаг за шагом - Учебное пособие Mikrotik

IP-адресация для начинающих: IP-адрес, маска сети, подсеть и NAT

IP-адресация для начинающих: IP-адрес, маска сети, подсеть и NAT

Почему тебе нужен свой домашний сервер? Показываю реальный опыт HOMELAB

Почему тебе нужен свой домашний сервер? Показываю реальный опыт HOMELAB

Finding TLS host server name using Wireshark and blocking Facebook on Mikrotik using TLS Host

Finding TLS host server name using Wireshark and blocking Facebook on Mikrotik using TLS Host

Коммутаторы уровня 2 и уровня 3

Коммутаторы уровня 2 и уровня 3

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]