Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
К сожалению в RouterOS нельзя создать правило
блокировать все TCP соединения на порт 80 по адресу example.com
Подразумевается работа http(s) прокси сервера. Работа с https через него ведётся путём запроса метода CONNECT hostname у прокси-сервера.
Но это в случае если вы обеспечиваете корпоративный выход в инет на предприятии, где запрет социалочек регламентирован. Если же Вы пытаетесь «втихую» блокировать сайты в маленькой конторке, то да, костыли — вариант.
[admin@MikroTik GW] > /ip dns cache flush
[admin@MikroTik GW] > /ip dns cache all print
Flags: S - static, N - negative
# NAME TYPE DATA TTL
[admin@MikroTik GW] > :resolve vk.com
[admin@MikroTik GW] > /ip dns cache all print
Flags: S - static, N - negative
# NAME TYPE DATA TTL
0 vk.com A 87.240.131.99 6m50s
1 vk.com A 87.240.143.241 6m50s
2 vk.com A 87.240.131.117 6m50s
C:\Users\Александр>nslookup vk.com 8.8.8.8
╤хЁтхЁ: google-public-dns-a.google.com
Address: 8.8.8.8
Не заслуживающий доверия ответ:
╚ь : vk.com
Addresses: 2a00:bdc0:3:103:1:0:403:907
2a00:bdc0:3:103:1:0:403:908
2a00:bdc0:3:103:1:0:403:909
87.240.131.97
87.240.131.99
87.240.143.241
[:lua "require 'customprint'\n print('hello from custom print function')"]
Писать скрипты для Mikrotik RouterOS — это просто