ROS 使用Layer7 Protocols 屏蔽某些域名

By | 2022-05-17

记录一下配置过程:

方法一: IP -> Firewall -> Layer7 Protocols  点 + 号新增

表达式格式: ^..+\.(163.com|ip138.com|ibm.com).*$

** 多个网址间用 | 分隔符

然后到 Filter Rules 新增一条规则:
General页面
Chain: forward   Protocol: 6(tcp)   Dst.Port 80,443
Advanced页面
Layer7 Protocol: 选择刚才新定义的名称 Block Website list
Action页面
Action: drop
全部工作完成

方法二: 使用TLS HOST取得目标地址进行阻断

/IP -> Firewall -> Mangle 新增一个标记

这里的参数按实际网络环境修改吧

TLS Host会解释出网站的IP地址,然后加入到以下地址列表中。

最后还是在Filter Rules 中 Drop 掉即可




發佈留言