Как использовать DNS для блокировки веб-сайтов
Каждый раз, когда ваш браузер обращается к веб-странице, он автоматически запрашивает IP-адрес веб-сайта с DNS-сервера, чтобы направить запрос на нужный сервер. Поскольку все интернет-запросы должны сначала проходить через DNS-сервер, вы можете настроить DNS-сервер таким образом, чтобы все запросы к веб-сайтам, которые вы хотите заблокировать, перенаправлялись на альтернативную страницу, информирующую пользователя о том, что вы заблокировали доступ к этим сайтам.
Создание и настройка учетной записи DNS
Шаг 1
Создайте учетную запись у поставщика DNS, который предлагает бесплатную веб-фильтрацию, например OpenDNS. Войдите в свою учетную запись и введите определенные URL-адреса, которые вы хотите заблокировать, или выберите из предопределенных категорий веб-сайтов, поддерживаемых провайдером DNS, таких как «порнография», «академическое мошенничество» и «обмен файлами P2P».
Шаг 2
Запишите два IP-адреса общедоступных DNS-серверов. . Например, адреса сервера OpenDNS:208.67.222.222. и 208.67.220.220 .
Шаг 3
Откройте браузер на своем компьютере и перейдите на страницу настройки маршрутизатора. . Например, на некоторых беспроводных маршрутизаторах можно ввести http://192.168.1.1 в адресной строке браузера и нажмите Enter. . Введите свое административное имя пользователя. и Пароль для входа в маршрутизатор и изменения его настроек.
Шаг 4
Откройте страницу настройки локальной сети. , который также будет содержать настройки для протокола хоста динамического управления или DHCP-сервера. Найдите настройку DHCP. который позволяет назначить один или несколько IP-адресов статических DNS-серверов. Введите локальный адрес вашего маршрутизатора в качестве первого IP-адреса DNS, например 192.168.1.1. и два IP-адреса DNS от вашего провайдера в других полях DNS. Сохраните изменения и перезагрузите маршрутизатор.
Ограничение привилегий пользователей
Шаг 1
Посетите компьютер каждого пользователя, который вы фильтруете через DNS-серверы, и войдите в систему как администратор. В Windows 8 проведите пальцем от правой стороны экрана (или, если используете мышь, наведите указатель на правый верхний угол экрана) и выберите Поиск. . В Windows 7 нажмите Пуск. . Введите gpedit.msc. в поле поиска и нажмите Enter. .
Шаг 2
Выберите Конфигурация пользователя. , Административный шаблон , Сеть а затем Сетевые подключения. чтобы открыть свойства настроек сетевого подключения. Найдите параметр с надписью Запретить доступ к свойствам компонентов подключения к локальной сети. , щелкните правой кнопкой мыши и выберите Изменить. . Выберите Включено. а затем выберите ОК. чтобы сохранить изменения.
Шаг 3
Откройте Панель управления. и выберите Учетные записи пользователей. . Выберите Управление другим аккаунтом. , выберите Да для подтверждения, если будет предложено, и выберите учетную запись пользователя, которую вы хотите изменить.
Шаг 4
Выберите Изменить тип учетной записи. , выберите Стандартный а затем коснитесь или нажмите Изменить тип учетной записи. .
Совет
Если вы хотите заблокировать только несколько веб-сайтов, многие маршрутизаторы имеют базовые встроенные функции родительского контроля или блокировки веб-сайтов, которые сложнее обойти, чем общедоступный DNS-сервер. Информацию см. в руководстве пользователя маршрутизатора.
Предупреждение
Помимо обхода DNS-сервера путем изменения параметров настройки сети, пользователь с достаточными правами может редактировать файл Hosts и вводить действительный IP-адрес для определенных веб-сайтов. Поскольку сначала всегда запрашивается файл hosts, когда компьютер находит запись для веб-сайта, он не будет выполнять поиск на настроенном вами DNS-сервере.