作者Sophia860212 (苏菲亚)
看板Network
标题[问答] 如何使用路由器阻挡https的网站
时间Sat Sep 11 19:59:36 2021
请问要如何从路由器阻挡https的网站,路由器只能阻挡http的网站吗?比如我想阻挡fac
ebook.com和youtube.com,要怎麽设定?我的路由器韧体是用dd-wrt,没找到阻挡https
的网站的设定。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 219.100.37.238 (日本)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Network/M.1631361578.A.7F3.html
1F:→ Saren: 从dns下手? 09/11 20:40
2F:推 a0952864901: 最省钱的作法是用pfSense 预载网页黑白名单套件 把不 09/11 21:28
3F:→ a0952864901: 给看的网站拉黑名单 再从DNS下手 强制所有用户端的DN 09/11 21:28
4F:→ a0952864901: S query都由pfSense回 这样就可以挡了 btw 这功能一 09/11 21:28
5F:→ a0952864901: 般路由器没有 防火墙等级的产品才比较看得到 09/11 21:28
6F:→ tomsawyer: firewall把443port封了 09/11 23:21
7F:推 birdy590: 没有简单的做法 最简单的1F讲完了~ 09/12 02:13
8F:→ sachialanlus: 如果用DoH的话 用dns就挡不了了吧? 感觉唯一解是直 09/13 13:59
9F:→ sachialanlus: 接用防火墙挡ip或是port 09/13 13:59
10F:→ Saren: 对耶 DoH挡不了… 09/13 19:15
11F:→ Saren: 只好把全部已知的DNS server用防火墙给deny 09/13 19:17
12F:→ yoche2000: 从网路架构来看 Router 不管应用层的 (碰不到 09/14 00:11
13F:→ yoche2000: 同上面 硬体防火墙算比较直接的做法 09/14 00:12
14F:→ yoche2000: 不过这个需求是挡http(s) 也就是其他协议可以? 09/14 00:14
15F:→ fashionjack: 阻挡port 80就全都封了。若只要挡特定就不能这样做。 12/24 06:28