1. 服务器/VPS/主机用户Telegram电报群: https://t.me/openos
    黑群晖 Synology Telegram电报群: https://t.me/nasfan
    排除公告

RouterOS 使用Layer7协议规则屏蔽网站

本帖由 osx2022-07-05 发布。版面名称:MikroTik RouterOS

  1. osx

    osx 管理员 管理成员

    注册:
    2017-03-30
    帖子:
    938
    实在受不了一些垃圾网站,防止不小心点进去, 那么就在routeros里面先屏蔽吧.
    IP-Firewall-Layer7 Protocols
    先创建一个Layer7协议规则.
    比如我需要屏蔽下面的网站
    代码:
    51cto.com|csdn.net|cnblogs.com|bbsmax.com
    注意,域名中间用|隔开,不要有空格, 最后一个不要加|
    name随便写, 我这里用drop-list
    [​IMG]


    再去防火墙规则里面添加一条规则.
    Chain: forward
    Advanced选项-Layer7 Protocol, 选择刚刚的drop-list
    Action选择drop
    [​IMG]
    [​IMG]

    然后再把这条防火墙规则移动到"合适的位置", 必须要放在forward转发的上面.
    比如我的放到forward规则的最上面了

    [​IMG]
     
  2. osx

    osx 管理员 管理成员

    注册:
    2017-03-30
    帖子:
    938
    其实用这个方法也可以限制小孩子的手机设备访问一些"不良网站"