Как запретить Discord, YouTube и GitHub на VPS 1.9.9: пошаговая инструкция для 2026 года
Коротко
В 2026 году управление доступом к популярным сервисам, таким как Discord, YouTube и GitHub, остается актуальной задачей для администраторов и владельцев VPS. Ограничение доступа помогает защитить корпоративную сеть, повысить безопасность и контролировать использование ресурсов. В данной статье мы подробно разберем, как настроить запрет на эти сервисы на вашем VPS версии 1.9.9, основываясь на совре
Узнайте, как эффективно настроить запрет Discord, YouTube и GitHub на вашем VPS 1.9.9 для повышения безопасности и контроля доступа в 2026 году.
В 2026 году управление доступом к популярным сервисам, таким как Discord, YouTube и GitHub, остается актуальной задачей для администраторов и владельцев VPS. Ограничение доступа помогает защитить корпоративную сеть, повысить безопасность и контролировать использование ресурсов. В данной статье мы подробно разберем, как настроить запрет на эти сервисы на вашем VPS версии 1.9.9, основываясь на современных инструментах и лучших практиках.
---
Почему важно ограничивать доступ к Discord, YouTube и GitHub?
Несмотря на популярность этих платформ, в некоторых случаях их использование в корпоративной среде или на личных серверах нежелательно или запрещено по соображениям безопасности, пропускной способности или политики компании. Например:
- Discord может использоваться для несанкционированных коммуникаций или утечки информации.
- YouTube — для отвлечения сотрудников или загрузки нежелательного контента.
- GitHub — для предотвращения утечки кода или доступа к определенным репозиториям.
Настройка блокировки позволяет обеспечить соблюдение правил, повысить безопасность инфраструктуры и снизить риск утечек данных.
---
Предварительные условия и подготовка
Перед началом убедитесь, что:
- У вас есть доступ к VPS с установленной операционной системой (например, Linux Ubuntu, Debian, CentOS).
- Вы обладаете правами администратора или root-пользователя.
- На VPS установлен и настроен firewall (например, iptables или nftables).
- Необходимо иметь базовые знания о работе с командной строкой и сетевыми инструментами.
---
Шаг 1: Анализировать трафик и определить целевые домены/IP
Перед блокировкой важно понять, каким образом сервисы взаимодействуют с вашим сервером. Для этого используйте инструменты мониторинга, например:
`bash sudo tcpdump -i eth0 port 443 `
или
`bash sudo wireshark `
Обратите внимание на IP-адреса и домены, связанные с Discord, YouTube и GitHub. Обычно:
- Discord использует домены discord.com, discordapp.com, а также IP-адреса, связанные с их серверами.
- YouTube — youtube.com, ytimg.com, googlevideo.com.
- GitHub — github.com, raw.githubusercontent.com, api.github.com.
Запомните эти домены, так как именно их будем блокировать.
---
Шаг 2: Настройка блокировки через hosts-файл (простая блокировка)
На большинстве систем можно использовать файл /etc/hosts для блокировки доменов:
`bash sudo nano /etc/hosts `
Добавьте строки:
` 127.0.0.1 discord.com 127.0.0.1 127.0.0.1 youtube.com 127.0.0.1 127.0.0.1 github.com 127.0.0.1 `
Затем сохраните файл и перезапустите сетевые службы, чтобы изменения вступили в силу.
Недостатки: этот метод легко обойти, он подходит только для базовой блокировки.
---
Шаг 3: Использование iptables для блокировки IP-адресов и портов
Для более надежной блокировки используйте iptables.
- 01Создайте правила для блокировки исходящего трафика по IP-адресам:
`bash
iptables -A OUTPUT -p tcp -d <discord_ip1> -j DROP iptables -A OUTPUT -p tcp -d <discord_ip2> -j DROP
iptables -A OUTPUT -p tcp -d <youtube_ip1> -j DROP iptables -A OUTPUT -p tcp -d <youtube_ip2> -j DROP
iptables -A OUTPUT -p tcp -d <github_ip1> -j DROP iptables -A OUTPUT -p tcp -d <github_ip2> -j DROP `
Чтобы узнать IP-адреса, используйте команду nslookup или dig:
`bash dig discord.com +short dig youtube.com +short dig github.com +short `
Обратите внимание: IP-адреса могут меняться, поэтому рекомендуется использовать DNS-блокировку или регулярное обновление правил.
- 01Заблокировать домены через iptables с помощью string модуля (если доступен):
`bash iptables -A OUTPUT -p tcp --dport 443 -m string --string "discord.com" --algo bm -j DROP `
Это позволяет блокировать трафик, содержащий указанный домен в пакете.
- 01Сохраните правила:
`bash iptables-save > /etc/iptables/rules.v4 `
или используйте утилиты сохранения правил, подходящие к вашей ОС.
---
Шаг 4: Использование Proxy-сервера (например, Squid) для фильтрации
Для более гибкого контроля можно настроить прокси-сервер, например, Squid, и фильтровать трафик по доменам.
- 01Установите Squid:
`bash sudo apt-get install squid `
- 01Откройте конфигурационный файл /etc/squid/squid.conf и добавьте правила:
`conf acl blocked_sites dstdomain .discord.com .youtube.com .github.com http_access deny blocked_sites `
- 01Перезапустите Squid:
`bash sudo systemctl restart squid `
- 01Настройте ваши устройства на использование этого прокси.
Этот метод обеспечивает централизованный контроль и легко управляется.
---
Шаг 5: Использование системных средств фильтрации (например, nftables)
Если у вас новая система с nftables, используйте их для более современного и производительного блокирования.
Пример правила:
`bash nft add rule inet filter output ip dport {443} tcp payload @th,32,1 == "discord.com" drop `
Обратите внимание, что это требует знания структуры пакета и может быть сложнее в реализации, чем iptables.
---
Шаг 6: Проверка и тестирование
После настройки обязательно протестируйте:
- Попыткой перейти на заблокированные сайты через браузер.
- Используйте команды curl:
`bash curl -I curl -I curl -I `
Если правила работают правильно, сервер должен возвращать ошибку или тайм-аут.
---
Шаг 7: Автоматизация и поддержка
Так как IP-адреса и домены могут меняться, рекомендуется:
- Настроить автоматическое обновление правил.
- Использовать скрипты для регулярного получения актуальных IP-адресов.
- Вести журнал и мониторинг доступа.
---
Итог: что важно помнить
- Для надежной блокировки лучше сочетать DNS- и IP-методы.
- Используйте прокси или системные средства фильтрации для централизованного контроля.
- Обязательно тестируйте после каждой настройки.
- В 2026 году инструменты автоматизации и интеграции позволяют добиться высокой эффективности.
---
О SANSARA и использование решений на вашем VPS
Компания SANSARA предоставляет услуги по управлению VPS, включая настройку фильтрации и безопасности. В 2026 году наши решения позволяют быстро и надежно реализовать контроль доступа к сервисам, что особенно актуально для корпоративных и личных проектов.
Если у вас возникнут сложности, обращайтесь к специалистам SANSARA — мы поможем оптимизировать инфраструктуру под ваши требования, обеспечивая безопасность и стабильность работы.
---
Эта статья — практический гид по запрету Discord, YouTube и GitHub на VPS 1.9.9. Следуйте инструкциям, и ваш сервер будет защищен от нежелательного доступа.
Ещё по теме
Читайте также
CTA · VPSLINE
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.