Size: a a a

Mikrotik-Training

2020 October 22

A

Aslan in Mikrotik-Training
Eugene
некорректный вопрос.

"что он будет там видеть?"
это был бы следующий вопрос (надеялся, что никто не заметит)
источник

MO

Maksim Okulov in Mikrotik-Training
Эх, на самом интересном месте уходить
источник

E

Eugene in Mikrotik-Training
Dmitry Baryshnikov
/ip firewall layer7-protocol
add name=blablabla regexp="^.+(blablabla).*\$"

далее в прероутинге маркируем трафик и перенаправляем на какой-нибудь icmp-network-unreachable
дох/дот смеется тебе в лицо. хттпс рядом хихикает)
источник

A

Aslan in Mikrotik-Training
Dmitry Baryshnikov
/ip firewall layer7-protocol
add name=blablabla regexp="^.+(blablabla).*\$"

далее в прероутинге маркируем трафик и перенаправляем на какой-нибудь icmp-network-unreachable
https - шифрованный протокол, микротик там не увидит "blablabla"
источник

DB

Dmitry Baryshnikov in Mikrotik-Training
Aslan
https - шифрованный протокол, микротик там не увидит "blablabla"
хочешь сказать он пропустит?
источник

A

Aslan in Mikrotik-Training
Dmitry Baryshnikov
хочешь сказать он пропустит?
да
источник

DB

Dmitry Baryshnikov in Mikrotik-Training
окей гугл
источник

DB

Dmitry Baryshnikov in Mikrotik-Training
ща
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Dmitry Baryshnikov
хочешь сказать он пропустит?
Не увидит. Отловить не сможет нужное блабла
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Так что если уж блочить соцсети то лучше уж по айпишникам и дальше работать с исключениями ИМХО
источник

A

Azz in Mikrotik-Training
Запрет на все паблик doh, ресолв только через МТ, прописать статикой на 127.0.0.1 все днс-имена doh и фильтровать днс. Проще, быстро, не сильно нагрузит МТ и от 99% пользователей спасет.
источник

E

Eugene in Mikrotik-Training
Azz
Запрет на все паблик doh, ресолв только через МТ, прописать статикой на 127.0.0.1 все днс-имена doh и фильтровать днс. Проще, быстро, не сильно нагрузит МТ и от 99% пользователей спасет.
)
источник

E

Eugene in Mikrotik-Training
только все забывают один простой "нюанс".
блокировка соцсетей ничего не решит, ибо сокс/веб прокси, мобильные телефоны, те же самые впн и туннели для особо одарённых

это не техническая задача/проблема, а административная
источник

E

Eugene in Mikrotik-Training
и решать ее необходимо именно административными мерами
источник

NY

Nikolay Yakovlev in Mikrotik-Training
источник

A

Azz in Mikrotik-Training
Да, это все верно тоже
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Всем привет! Помогите пожайлуста, дописать маршруты
источник

NY

Nikolay Yakovlev in Mikrotik-Training
в головном офисе стоит сетевое ядро Циска3750б к нему подключен линком Микротик. На нем сделал GRE-туннель и подконнектил к нему удаленный офис
источник

I

Ilia in Mikrotik-Training
Eugene
и решать ее необходимо именно административными мерами
но бизнес по-русски требует иначе) надо обязательно заблочить или предоставлять инфу сколько часов в день сотрудники сидят в соц сетях.   в последнее время иначе как васянством я это не называю
источник

А

Антон Курьянов... in Mikrotik-Training
Eugene
а тебе в лицо смеется хттпс
надо просто сделать белый список сайтов
источник