Как заблокировать доступ на сайт: 8 проверенных способов

Интернет таит в себе массу опасностей, особенно для неокрепших умов подрастающего поколения. Но мало кому из родителей удается оградить свое чадо от вредной информации путем запретов и увещеваний. 90% школьников с легкостью обманывают папу с мамой и продолжают посещать недетские ресурсы.

Использованием Интернета в ненадлежащих целях «грешат» и взрослые. Ошибки офисных работников нередко возникают потому, что 50% времени они заняты не делом, а социальными сетями.сайт заблокирован

Решить проблему радикально помогает только одно средство — блокировка нежелательных ресурсов. Читайте, как заблокировать сайт от детей и нерадивых взрослых восемью проверенными способами.

Блокировка через файл Hosts

Метод блокировки веб-ресурсов через Hosts — локальную базу IP-адресов и сопоставленных им доменных имен, рассчитан на самых неопытных. Так как про Hosts сегодня знают даже младшие школьники, для многих не составит труда обнулить настройку и свести ваши старания на нет. Поэтому вам следует предпринять и меры по ее защите. Например:

  • Создать для пользователя, которому вы собираетесь закрыть доступ к нежелательным сайтам, учетную запись с ограниченными правами. Тогда он не сможет ничего исправить в файле Hosts при всем желании.
  • Использовать хитрости для сокрытия блокирующих записей.

Сама технология блокировки очень проста:

  • Авторизуемся в Windows под учеткой администратора.
  • Заходим в папку %Windir%\System32\drivers\etc, находим файлик без расширения с именем «Hosts» и открываем с помощью Блокнота или замещающей его программы. Чтобы не было проблем с сохранением изменений, можно сделать так: запустить Блокнот Windows (файл notepad.exe, находится в папке Windows) с правами админа, через меню «Файл» — «Открыть» перейти к Hosts и загрузить его в программу.
  • В любое место файла с новой строки добавляем запись 127.0.0.1 сайт, где вместо «сайт» прописываем адрес блокируемого ресурса.

блокировка сайта в файле hosts

  • Сохраняем файл на прежнем месте. Чтобы блокнот не приписал ему расширение txt, имя «hosts», пишем в кавычках, а из типов файла выбираем «все файлы».

сохранение hosts

После этого сайт перестанет открываться в браузерах, так как компьютер будет искать его не в Интернете, а на самом себе.

Хитрости, которые помешают пользователю удалить вашу запись в Hosts

Первый вариант — это сокрытие самой записи в файле. Сделать ее невидимой невозможно, но между комментариями (строчками, начинающимися с #) и ней можно вставить 2-3 сотни пустых строк. Пользователь при открытии файла, скорее всего, не обратит внимание на полосу прокрутки документа и не увидит вашу запись, так как она будет далеко внизу.

Второй вариант — это перемещение файла Hosts в другое, более укромное место. Куда его поместить, решайте сами, но чтобы система его не потеряла, придется внести небольшую правку в реестр. Откройте в редакторе RegEdit ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters и в значении параметра DataBasePath пропишите новый путь к Hosts.

параметр DataBasePath

Через DNS

Трафик компьютера, подключенного к Интернету, проходит через сервера DNS (которые, как и hosts, сопоставляют имена веб-сайтов их ИП-адресам). Кроме DNS, предоставленных провайдером, вы можете использовать другие, например, бесплатные публичные.

Некоторые публичные ДНС имеют систему фильтрации контента, то есть не загружают на компьютер сайты с определенным содержимым.

К сожалению, блокировать ресурсы по своему выбору с помощью ДНС нельзя, но если вы хотите закрыть доступ к контенту для взрослых или к потенциально вредоносным веб-сайтам, способ весьма эффективен. Чтобы им воспользоваться, достаточно прописать в свойствах подключения и протокола версии IPv4 нужные DNS-адреса.

настройка dns для фильтрации сайтов

В этом примере использованы публичные ДНС Яндекс с фильтром взрослого контента.

Есть и другие варианты блокировок:

  • Яндекс: 77.88.8.88 (основной) и 77.88.8.2 (альтернативный) — фильтрация фишинга и мошеннических ресурсов.
  • Norton ConnectSafe (Symantec): 198.153.192.40 (основной) и 198.153.194.40 (альтернативный) — фильтрация фишинга, мошенничества, вредоносных программ.
  • Norton ConnectSafe: 198.153.192.50 и 198.153.194.50 — то же плюс фильтр контента для взрослых.
  • Norton ConnectSafe: 198.153.192.60 и 198.153.194.60 — то же плюс блокировка любой «недетской» тематики.

В браузерах

Современные браузеры содержат в себе много полезного, но функций блокировки сайтов по выбору пользователя в большинстве из них нет. Осталась она, пожалуй, только в Internet Explorer.

Чтобы возможность блокировать сайты появилась в вашем любимом браузере, достаточно установить в него специальное расширение, например, Block Site. Эта ссылка ведет в магазин Chrome, откуда вы можете скачать такой плагин (даже не один, а три с похожим именем) для Google Chrome и Яндекс.Браузер.

расширения Block Site

Принцип работы подобных расширений очень прост. Они добавляют функцию блокировки в контекстное меню. Щелкнув правой кнопкой мыши по любой ссылке (в том числе на скачивание файла) и выбрав команду «Заблокировать», вы занесете сайт в черный список. Причем целиком, а не отдельную страницу.

пункт заблокировать эту ссылку

Некоторые из представленных расширений позволяют также пополнять черный список вручную и создавать пользовательские фильтры для блокировки по содержимому.

список заблокированных сайтов

Плагины с функциями блока веб-ресурсов выпускаются не только для Chrome, но и для Opera, Mozilla Firefox и других, менее популярных браузеров.

C помощью брандмауэра Windows или стороннего файервола

Брандмауэр Windows может блокировать веб-сайты только по IP-адресам. Это не самый лучший способ, так как один IP иногда делят между собой несколько ресурсов, а большие порталы, такие как ВКонтакте и Одноклассники, занимают целые диапазоны адресов. Сторонние файерволы настраиваются более гибко — позволяют закрыть доступ даже к единственной странице. Для этого достаточно указать в программе ее URL, а не IP, что гораздо удобнее для пользователя.

Поскольку каждый файервол настраивается по-своему, а рассмотреть их все мы не можем, изучим принцип настройки универсального средства — брандмауэра Windows 10.

Для создания правила блокировки сначала определим IP сайта. Для этого удобно использовать команду ping_URL (например, «ping ya.ru») или whois-сервисы.

работа команды ping

Далее пошагово:

  • Откроем брандмауэр. В левой панели выберем «Правила исходящих подключений», а в списке «Действия» — «Создать правило».

настройка брэндмауэра windows

  • В следующем окне отметим «Все программы» (если сайт должен блокироваться во всех браузерах) или «Путь программы» (если в одном). При выборе второго варианта укажем путь к исполняемому файлу браузера.

выбор программы для блокировки

  • Следующее окно пропустим. После него нам предстоит указать IP, подлежащий блокировке. Отметим в нижней части окна «Область» пункт «Указанные IP-адреса» и нажмем «Добавить». Верхнее поле не трогаем, так как оно предназначено для создания правил в локальных сетях.

ip-адреса для правила

  • Пропишем ИП-адрес или диапазон адресов веб-сайта и щелкнем ОК.

ИП-адрес или диапазон

  • Далее выберем «Блокировать подключение».

пункт Блокировать подключение

  • Отметим сетевые профили, для которых собираемся использовать правило.

профиль

  • И последним шагом присвоим правилу имя.

название правила

После нажатия «Готово» правило вступит в действие.

На роутере

Настройки контроля доступа на роутерах разных моделей неодинаковы, но их алгоритм во многом схож. Разберемся, как блокировать доступ к нежелательным сайтам на примере TP-Link.

Контроль доступа TP-Link (и не только) работает в режиме черного и белого списков. В первом случае доступ разрешается к любым веб-ресурсам, кроме указанных. Во втором — запрещается ко всем, кроме, опять же, указанных. Рассмотрим в качестве примера создание черного списка, так как он используется чаще.

  • Заходим в админ-панель, открываем раздел «Контроль доступа» и нажимаем «Мастер настройки».

раздел Контроль доступа роутера

  • В новом окне выбираем режим «IP-адрес», указываем имя узла, для которого создаем правило, и прописываем его IP или диапазон адресов.

создание записи узла

  • Далее выбираем режим «Доменное имя», пишем произвольное имя цели (для чего создается правило) и перечисляем запрещенные сайты.

запись цели контроля доступа

  • Следующим этапом создаем расписание блокировки.

расписание блокировки

  • Потом задаем имя правила, проверяем все параметры и нажимаем «Завершить».

параметры контроля доступа

  • Последний шаг — выбор режима фильтрации (в нашем случае — запретить пакетам с указанных доменов проходить через маршрутизатор) и сохранение правила. Также не забываем отметить «Включить управление контролем доступа к Интернет».

выбор режима фильтрации

На этом настройка закончена.

Средствами родительского контроля

Родительский контроль сегодня встраивают куда только можно. Он есть во многих роутерах, антивирусных программах и даже в самих операционных системах. До выхода Windows 7 родительский контроль был отдельной системной функцией. В Windows 10 он стал «семейной безопасностью с настройками через сайт Microsoft», однако суть его от этого не поменялась. Родители по-прежнему имеют возможность ограничивать с его помощью доступ ребенка к сетевым ресурсам.

Впрочем, что мы всё о Windows да о Windows? Давайте рассмотрим, как работает родительский контроль в Касперском Интернет Секьюрити.

  • Настройка ограничений выполняется через специально выделенный раздел.

родительский контроль KIS

  • Первое, что предстоит сделать после захода в него, это установить пароль на отключение функции и изменение настроек.
  • Дальше вам откроется список учетных записей пользователей, для которых можно задействовать родительский контроль. Нажмите возле выбранной учетки «Настроить ограничения».

настройка ограничения

  • Ограничения доступа к веб-контенту устанавливаются в разделе «Интернет». В наличии 2 режима блокировки: сайты для взрослых (черный список) и все сайты, кроме разрешенных (белый список).

блокировка сайтов для взрослых

  • При выборе режима черного списка вы можете задать категории контента, подлежащего блокировке, но без указаний конкретных сайтов. При выборе режима белого списка разрешенные сайты необходимо добавить в исключения. Всё остальное будет блокироваться.

выбор категорий для блокировки веб-сайтов

Ползунок включения/выключения контроля находится вверху окна настроек в списке пользователей.

С помощью статических маршрутов

Статический (постоянный) маршрут — это жестко заданный путь следования пакетов от одного сетевого узла к другому. Например, от вашего компьютера к серверу, на котором хостится веб-сайт. Прописав в реестре Windows или в настройках роутера ложный маршрут к интернет-ресурсу (точнее, к его IP-адресу), вы сделаете так, чтобы он не открывался.

Как это выполнить:

  • Определите с помощью команды ping_URL IP-адрес нужного сайта.
  • Не закрывая командной строки (она должна быть запущена от админа), выполните еще одну инструкцию: route -p add IP_целевого_сайта mask 255.255.255.0 192.168.1.0 metric 1.

добавление статического маршрута

Ответ «Ок» означает, что маршрут к сайту 213.180.193.3 создан. Теперь на этом компьютере ya.ru открываться не будет.

В реестре Windows все статические маршруты находятся в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes.

удаление статического маршрута в реестре

Чтобы убрать оттуда запись, ставшую ненужной, и возобновить доступ к сайту, щелкните по записи правой кнопкой мышки и выберите «Удалить». Или выполните в командной строке инструкцию route — f. Последний способ удаляет все существующие постоянные маршруты. Если хотите убрать только один из них, выполните команду route delete IP_целевого_узла, например, route delete 213.180.193.3. После этого сайт ya.ru снова станет доступным.

С использованием локальных политик IP-безопасности (IPSec)

Использование для ограничения доступа в Интернет политики безопасности IP (IPSec) — способ нетривиальный. О существовании такой возможности знают очень немногие (в отличие от Hosts), и тот, для кого вы заблокируете некий веб-ресурс, ни за что не догадается, как вы это сделали.

С помощью IPSec можно блокировать как отдельный IP сайта, так и пул адресов. Единственный недостаток этого метода в том, что оснастка управления политиками есть не во всех редакциях Windows. Так, в домашних выпусках она отсутствует.

Создание политики IP-безопасности может показаться сложным, но только в первый раз. После нескольких попыток оно не будет отнимать у вас больше 2-3 минут. Тем более, что каждый шаг настройки сопровождает Мастер.

  • Итак, для доступа к оснастке откройте в панели управления раздел «Администрирование», щелкните «Локальная политика безопасности» и выберите «Политики IP-безопасности на локальном ПК».
  • Нажмите правой кнопкой мышки на пустую область правой половины окна «Локальных политик» и выберите «Создать политику ИП-безопасности». Запустится первый Мастер настройки.

создание политики ip безопасности

  • В открывшемся далее окошке укажите имя новой политики и кратко опишите ее назначение. Можно оставить эти поля по умолчанию, но лучше заполнить, чтобы потом не запутаться.

имя политики

  • Следом нажмите «Далее», ничего не меняя.

запросы безопасного соединения

  • Завершите работу Мастера, отметив «Изменить свойства» и щелкнув «Готово».

завершение работы мастера

  • В окошке свойств будущей политики IPSec кликните «Добавить». Это запустит следующий Мастер — создания правил IP-безопасности.

правила безопасности для связи с другим компьютером

  • В окне «Конечная точка туннеля» оставьте всё как есть.

конечная точка туннеля

  • В разделе «Тип сети» выберите «Все подключения».

тип сети

  • В «Списке IP-фильтров» (их только предстоит создать) кликните «Добавить». Следом — дайте вашему списку имя и снова нажмите «Добавить». Запустится третий Мастер — IP-фильтров.

список ip-фильтров

  • Первым делом дайте новому фильтру описание (удобнее всего указать URL блокируемого сайта).

описание ip-фильтра

  • Источником трафика укажите «Мой IP адрес».

источник ip-трафика

  • Назначением — «Определенный IP или подсеть». Ниже пропишите адрес блокируемого сайта или подсети.

назначение ip-трафика

  • В разделе «Тип протокола» отметьте «Любой».

тип протокола ip

  • Последним шагом нажмите «Изменить свойства» и «Готово». Осталось совсем немного.

завершение работы мастера ip-фильтра

  • Подтвердите параметры нового фильтра.

параметры нового фильтра

  • Если хотите создать еще один, щелкните в следующем окне кнопку Добавить. Иначе — нажмите «ОК». Это запустит Мастер настройки действий фильтров.
  • фильтр нежелательные сайтыВ «Списке ИП-фильтров» отметьте только что созданный и кликните «Далее».выбор фильтра
  • Дайте имя и описание тому, что он будет делать (блокировать сайт).имя действия
  • В параметрах действия укажите «Блокировать».пункт блокировать
  • Завершающий шаг этапа — «Изменение свойств» и завершение работы мастера.изменить свойства
  • Теперь снова проверьте и подтвердите настройку.подтверждение настройки
  • Последний рывок — создать правила безопасности. Этим займется пятый Мастер.создание правил безопасности
  • По окончанию его работы опять измените свойства и нажмите «Готово».завершение мастрера ПБ
  • Проверьте и подтвердите параметры нового правила.подтверждение параметров нового правила
  • И напоследок — все свойства политики. Она создана и отображается в списке раздела.все свойства политики
  • Осталось привести политику в действие. Кликните по ней правой кнопкой мышки и выберите «Назначить».

активация политики безопасностиВ разделе «Свойства» вы сможете в дальнейшем изменять любые параметры политики, а через контекстное меню — отключать, переименовывать и удалять.

CompConfig.ru
Добавить комментарий

  1. Александр

    Есть ли способ заблокировать возможность логиниться с моего компьютера в вк всем кроме 2 логинов? Белый список чтоле назовем) А то знакомый иногда приходит, и не поймет никак что нельзя с моего браузера заходить в свой аккаунт. Ну я и решил поискать как запретить ему доступ, в идеале вообще с компьютера в вк. Можете чем-то помочь мне?

    Ответить
    1. Ольга Медведева

      Это можно сделать с помощью приложений для родительского контроля. Когда требуется заблокировать доступ к сайтам — включайте его, в остальное время держите выключенным.

      Ответить
  2. даша

    Как можно заблокировать сайт частично? Т.е чтобы был доступ к почте а в мой мир не было выхода?

    Ответить
    1. Ольга Медведева

      Попробуйте внести в черный список конкретные страницы.

      Ответить
  3. Aleks

    У меня добавляется правило route в реестре. А на деле не работает.
    Есть ли способы ещё перенаправить IP сайта на локальный IP ?

    Ответить
    1. Ольга Медведева

      Если вам нужно заблокировать доступ к сайту, используйте любые другие способы, описанные в статье. А для перенаправленный внешних ресурсов во внутреннюю сеть и обратно используйте сервисы DDNS. Подробнее о них читайте здесь — https://compconfig.ru/net/6-besplatnyh-programm-dlya-udalennogo-upravleniya-kompyuterom.html#__IP

      Ответить
  4. Александр

    Я хочу, чтобы другой пользователь(не с моего компьютера) не заходил на мой сайт.
    Как заблокировать его навсегда?

    Ответить
    1. Ольга Медведева

      Забаньте этого пользователя по IP.

      Ответить
  5. Александр

    Не подскажите как это сделать? Буду очень признателен.

    Ответить
    1. Ольга Медведева

      Для блокировки пользователей есть специальные плагины — для разных cms разные. Также можно через htaccess:
      _______________
      Order Deny,Allow
      Deny from IP_адрес_или_диапазон.

      Ответить
  6. Тимур

    Не работает яндекс ДНС, раньше работал. В чем проблема ХЗ

    Ответить
    1. Ольга Медведева

      Работает. Виновником может быть ваш провайдер или настройки роутера.

      Ответить
  7. Василий

    keenetic giga 3 нужно куда нибудь вписать домен для запрета без регистрации на других сервисах, это возможно?

    Ответить
    1. Ольга Медведева

      Сомневаюсь, что есть такая функция «запрет посещения без регистрации». Если вам нужно просто запретить доступ на конкретный сайт, можете воспользоваться черным списком.

      Ответить
  8. Rover

    Посоветуйте, пожалуйста, как заблокировать вход на мой сайт зная операционную систему «вредителя»?

    Ответить
    1. Ольга Медведева

      Если вредитель не использует какую-нибудь экзотическую систему, то проще заблокировать доступ с его IP. Для опознания можно использовать сookies.

      Ответить
      1. Rover

        Оленька, у него 1. динамический IP, 2 как вам понравиться его такой IP — 2600:c02:1020:4202::ac10:826a, или от такой — 2a03:2880:30ff:18::face:b00c

        Спасибо за помощь.

        Ответить
        1. Ольга Медведева

          Если IP динамический, можно заблокировать всю подсеть. Есть вероятность, что проблемы с доступом возникнут и у кого-то еще, но если аудитория вашего сайта не из одного города, то вероятность небольшая.

          Адреса 2600:c02:1020:4202::ac10:826a и 2a03:2880:30ff:18::face:b00c — это формат IPv6. Они обычно постоянные, их можно банить целиком.

          Ответить
          1. Rover

            Оленька, только сегодня увидел ваш ответ. Спасибо, попробую…

  9. Rover

    Кстати, отличная обратная связь!

    Ответить
  10. Денис

    Здравствуйте. Подскажите пожалуйста. Заблочил на роутере (тплинк) доступ к соц. сетям, (блокировал по диапазону IP адресов) но двум компьютерам нужно открыть доступ. Создаю правила, но они не работают. Можете подсказать? может не правильно правила создаю?

    Ответить
    1. Ольга Медведева

      Если вы перекрыли доступ к соцсетям для всей локальной сети, то никто туда и не зайдет.

      Для избирательного ограничения удобнее использовать родительский контроль. Настроить его можно как на роутере (если есть такая функции), так и на устройствах пользователей.

      Ответить
  11. Евгения

    Как заблокировать игровые автоматы на телефоне?

    Ответить
    1. Ольга Медведева

      Любым описанным способом,который можно примерить на телефоне. Например, через hosts (для доступа нужен root) или родительский контроль.

      Ответить
  12. Елена

    Добрый день, подскажите пожалуйста, можно ли на компьютере, на родительском контроле заблокировать яндекс видео или все доступные видео которые можно смотреть чз интернет и игры тоже

    Ответить
    1. Ольга Медведева автор

      Некоторые средства родительского контроля позволяют запретить запуск любых приложений и сайтов, кроме разрешенных.

      Ответить
  13. дерзская

    Подскажите как заблокировать под пароль сайт. Так чтобы придумать пароль и не запоминать его. Как заблокировать вообщем от самого себя?

    Ответить
    1. Ольга Медведева автор

      Заблокировать сайт паролем (условно) можно с помощью средств родительского контроля. Чтобы не запоминать пароль, используйте для его хранения специальное ПО: https://compconfig.ru/bezopasnost/menedzhery-parolej.html

      Ответить
  14. Артём

    На роутере не срабатывает

    Ответить
    1. Ольга Медведева автор

      Должно срабатывать, если правильно настроить.

      Ответить
        1. Ольга Медведева автор
          Ответить
  15. Виталий Владимирович

    Здравствуйте. Прочитал о блокировке сайтов с помощью статических маршрутов. Казалось бы очень удобно: создал два reg-файла на включение и отключение — и включай и отключай, когда требуется. Но к сожалению этот финт не сработал — после создания статических маршрутов сайты всё равно открываются. Проверьте ещё раз данный пункт на работоспособность. Печалька.

    Ответить
    1. Ольга Медведева автор

      Всё работает, если правильно настроить. Проверяйте правила файервола и наличие достаточного уровня прав у вашей учетной записи.

      Ответить
  16. Игорь

    Через политику безопасности чё то не заработало.

    Ответить
    1. Ольга Медведева автор

      Возможно, добавили не все адреса.

      Ответить