分类:IP/IPv6
发布于 2020-10-15 11:22:04 +0800 CST
早期阻止网站访问,通过content的文本内容过滤,例如过滤www.mikrotik.com的域名
/ip firewall filter
add action=drop chain=forward content=www.mikrotik.com
但content内容过滤进对http内容有效,且非常简单粗暴的,因为报文中涵盖的明文内容也会过滤掉,也无法对https域名进行过滤。如果要过滤https网站域名,需要使用tls-host的过滤功能,配置如下:
/ip firewall filter
add action=drop chain=forward protocol=tcp tls-host=www.mikrotik.com
如果你的网络配置了IPv6,则需要在ipv6防火墙下添加同样的配置
/ipv6 firewall filter
add action=drop chain=forward protocol=tcp tls-host= www.mikrotik.com
打赏支持
微信
支付宝