Oleh
А какое правило должно быть?
Aleksey
layer7 наверное
Зубрев Алексей Александрович МИАЦ г.Саратов
Зубрев Алексей Александрович МИАЦ г.Саратов
Aleksey
но он ЦПУ здорово напрягает...
Oleh
Так а лучше леерс или адрес лист использовать?
Зубрев Алексей Александрович МИАЦ г.Саратов
Gad
адреслист Layer7 проц хорошо жрет
Oleh
Всё равно сайт открывается
Oleh
Сделал как выше написано
Alexandr
так а как ты заблокируешь https ?
Alexandr
блокируй по ip
Gad
так правило в файерволе запрещающие сделай
Oleh
Поместил в самый вверх
Gad
на последней прошивки и по DNS норм блокирует
Zloi
L7 нагружает процессор
Zloi
лучше адрес-лист
Cumberbatch
Поместил в самый вверх
Ну покажите его
Oleh
Aleksey
Ну покажите его
/tool fetch url="сайт.ру" keep-result=no;quit не аллё
Зубрев Алексей Александрович МИАЦ г.Саратов
отстаньте от L7. Заполняйте простой адрес лист. 640 записей грузит на 5-10%
Cumberbatch
Ничего не видно в вашем правиле.
Oleh
Oleh
Oleh
Zloi
можно пользоваться скриншотом а не фото .. а еще лучше export
Aleksey
joxi отличная софтина для скринов
Cumberbatch
А адрес лист покажите? И почему src address list?
Gad
dst должно быть
Oleh
Oleh
Простите за фотки, на этом пути нет ТГ
Zloi
ютуб вы в ручную внесли в адрес лист?
Oleh
Да, ввёл домен он добавил ип один
Gad
ютуб вы в ручную внесли в адрес лист?
он автоматом у него создался, только почему 1 только
Oleh
Сайты без HTTPS блокирует, а с ним нет
Ivan
joxi отличная софтина для скринов
ножницы самая лучшая, и для открытя не требует кучи недо скриптовых обработчиков
Oleh
так укажите 443 порт ...
В правиле или в листе?
Зубрев Алексей Александрович МИАЦ г.Саратов
Сайты без HTTPS блокирует, а с ним нет
Адресный лист (содержимое) будет меняться по ходу работы. Микротик выявляет динамичеки все IP домена. И блокировка идет не только по HTTP или HTTPS а по всем портам (если явно не обозначите какие именно блокировать)
Ivan
почему банит SORSE а ни DESTEN хрен поймешь
Zloi
а по памяти говорю... а так надо смотреть более тетально..
Oleh
В правиле поменял на dst. address list
Zloi
и да.. банить то надо DST ... SRC это источник запроса
Ivan
а по памяти говорю... а так надо смотреть более тетально..
память можешь овежить пролистав чуть выше даже без открытия фотографий там отлично выидно
Ivan
и да.. банить то надо DST ... SRC это источник запроса
таже для уменьшения тупняка ставь реджект
Zloi
так это не мне нужно а другому человеку...
Ivan
извени промахнулся
Ivan
В правиле поменял на dst. address list
вообщем ты тоже прочел 😊
Zloi
главное что бы получилось .. и да.. реджект более лучше
Oleh
Так а как бороться с https)
Gad
с https только через Layer 7
Oleh
Сейчас попытаюсь через него заблокировать
Ivan
с https только через Layer 7
кроме домена нихрена в нем не прочитаешь
Ivan
заголовок ответа ще можешь
Gad
https://www.youtube.com/watch?v=bLUD2ylzGHo&t=333s
Aleksey
Не помогло
https рубится на webproxy-access
Aleksey
В общем, друзья такой расклад /script :delay 2; :do {/tool fetch url="сайт.ру"} on-error={}; :delay 10; /script так отрабатывает этот незамысловатый скрипт, всем спасибо за подсказки
Aleksey
паузы не принципиальны... можно не ставить
Oleh
https рубится на webproxy-access
Есть инструкция?
Zillah
с https только через Layer 7
А почему все забывают про RAW - Advanced - TLS host? Дешевле занчительно чем L7
Cumberbatch
Ещё www.youtube.com добавьте в тот же список Но учтите если dns сервера должны быть одинаковые на клиенте от которого блочите и на микроте. И да. Для приложений может не сработать данное ограничение
Zillah
А по подробнее можно?
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter#Properties читайте про tls-host там даже пример есть
Zillah
А по подробнее можно?
Про пример обманул, но без проблем гуглится даже по русски: /ip firewall raw add chain=forward dst-port=443 protocol=tcp tls-host=*.example.com action=reject как то так
Zillah
Мде и чейн указал... не тот, ну в гуи будет понятнее 8)
Zillah
Хотя можно и в filter тоже
Aleksey
Слышал курсы по микротику будут? Они на ГЕО завязаны или онлайн?
Aleksey
Будут? Они давно. Все в живую
Жаль... Весьма бы и весьма пригодились
Zloi
Жаль... Весьма бы и весьма пригодились
курсов несколько .. и разбиты по уровням и темам..
Zloi
а вот проводят их многие..
Cumberbatch