VPSLINE
SANSARA2 августа 2026 г.6 мин

Как запретить доступ к Discord, YouTube и GitHub 1.9.8c на VPS: пошаговая инструкция 2026 года

Коротко

В условиях постоянно меняющихся технологий и растущих требований к безопасности, важно уметь контролировать доступ к популярным сервисам, таким как Discord, YouTube и GitHub. Особенно актуально это для организаций, которым необходимо ограничить использование определённых платформ или версий программного обеспечения на своих серверах. В этой статье мы подробно расскажем, как реализовать запрет дост

Узнайте, как настроить ограничение доступа к Discord, YouTube и GitHub 1.9.8c на вашем VPS для повышения безопасности и контроля использования ресурсов.

VPSSANSARAгайд

В условиях постоянно меняющихся технологий и растущих требований к безопасности, важно уметь контролировать доступ к популярным сервисам, таким как Discord, YouTube и GitHub. Особенно актуально это для организаций, которым необходимо ограничить использование определённых платформ или версий программного обеспечения на своих серверах. В этой статье мы подробно расскажем, как реализовать запрет доступа к этим ресурсам на вашем VPS в 2026 году, используя современные инструменты и практики.

---

Почему важно ограничивать доступ к Discord, YouTube и GitHub

  • Обеспечение безопасности

Уменьшение риска утечек данных, предотвращение использования неподходящих приложений или ресурсов, которые могут содержать уязвимости.

  • Контроль за использованием ресурсов

Ограничение времени и возможностей сотрудников или пользователей по доступу к развлекательным и рабочим платформам.

  • Соответствие политике компании

Соблюдение внутренних правил, стандартов безопасности и нормативных требований.

---

Что такое блокировка доступа и как она реализуется

Блокировка доступа — это настройка системы или сети так, чтобы определённые сайты, сервисы или версии программного обеспечения были недоступны для пользователей. В случае с VPS, наиболее распространённые методы включают:

  • Настройку файрвола (например, iptables, nftables, firewalld)
  • Использование прокси или VPS с фильтрацией
  • Настройку DNS-запросов (например, через DNSCrypt или DNS Firewall)
  • Модификацию hosts-файла (менее гибко, подходит для локальных ограничений)
  • Внедрение систем обнаружения и предотвращения вторжений (IDS/IPS)

Для целей этого гайда мы сосредоточимся на использовании файрвола и DNS-фильтрации, так как эти методы наиболее универсальны и легко управляемы.

---

Шаг 1. Анализ целевых ресурсов и их характеристик

Перед настройкой важно понять, как именно работают целевые сервисы и как их можно заблокировать.

Discord

  • Использует множество DNS-адресов и IP-адресов, динамически меняющихся.
  • Основные домены: discord.com, discordapp.com, cdn.discordapp.com.
  • Важно блокировать как DNS-запросы, так и IP-адреса.

YouTube

  • Основной домен: youtube.com и все его поддомены (*.youtube.com).
  • Использует множество IP-адресов, меняющихся динамически.

GitHub 1.9.8c

  • Домены: github.com, api.github.com, assets.github.com.
  • Версия "1.9.8c" — это скорее обозначение версии клиента или API. Ограничения по версии проще реализовать через фильтрацию по User-Agent или по IP-адресам (если известны).

---

Шаг 2. Настройка DNS-фильтрации

Самый надёжный способ — использовать DNS-сервер с фильтрацией. В 2026 году популярны DNS-серверы с расширенными возможностями блокировки, например, Pi-hole, AdGuard Home, или коммерческие решения.

Установка и настройка DNS-сервера (на примере Pi-hole)

  1. 01Установка Pi-hole

`bash curl -sSL | bash `

  1. 01Настройка фильтров

Добавьте в список блокировок домены:

  • discord.com
  • discordapp.com
  • cdn.discordapp.com
  • youtube.com
  • *.youtube.com
  • github.com
  • api.github.com
  • assets.github.com
  1. 01Создание пользовательских списков

Вы можете создать собственные файлы с доменами:

`bash sudo nano /etc/pihole/custom.list `

Добавьте туда:

` 0.0.0.0 discord.com 0.0.0.0 discordapp.com 0.0.0.0 cdn.discordapp.com 0.0.0.0 youtube.com 0.0.0.0 *.youtube.com 0.0.0.0 github.com 0.0.0.0 api.github.com 0.0.0.0 assets.github.com `

Перезагрузите Pi-hole для применения изменений.

---

Шаг 3. Настройка файрвола для блокировки IP-адресов

Поскольку IP-адреса сервисов меняются, рекомендуется комбинировать DNS-фильтрацию с блокировкой по IP.

Использование nftables (современный инструмент)

  1. 01Создайте правила

`bash sudo nano /etc/nftables.conf `

  1. 01Вставьте пример правил:

`nft table inet filter { chain input { type filter hook input priority 0; policy accept;

ip saddr { 13.107.0.0/16, 162.159.0.0/16 } drop;

ip saddr { 142.250.0.0/16, 172.217.0.0/16 } drop;

ip saddr { 140.82.0.0/16 } drop; } } `

Обратите внимание, что IP-диапазоны актуальны на момент настройки. Для автоматического обновления используйте скрипты, парсящие актуальные IP-адреса.

  1. 01Применение правил

`bash sudo nft -f /etc/nftables.conf `

---

Шаг 4. Ограничение по User-Agent и трафику

Для более точного контроля можно использовать прокси или серверы с возможностью фильтрации по User-Agent.

Например, через nginx или proxy-сервер:

`nginx server { listen 80; server_name yourproxy.example.com;

location / { proxy_pass proxy_set_header User-Agent "";

if ($http_user_agent ~* "Discord|YouTube|GitHub") { return 403; } } } `

Это поможет заблокировать запросы, связанные с конкретными клиентами или версиями.

---

Шаг 5. Мониторинг и тестирование

После настройки важно проверить, что ограничения работают корректно.

  • Попытайтесь открыть заблокированные сайты.
  • Используйте команды dig или nslookup для проверки DNS-фильтрации.
  • Проверьте логи файрвола и DNS-сервера на наличие заблокированных запросов.

---

Шаг 6. Автоматизация и обновление

  • Настраивайте скрипты для автоматического обновления IP-диапазонов сервиса (например, через API или парсинг страниц).
  • Используйте cron для регулярных обновлений правил.

---

Итоговые рекомендации

  • Сочетайте DNS-фильтрацию с файрволом для максимальной эффективности.
  • Обновляйте правила и IP-диапазоны регулярно.
  • Используйте логирование для мониторинга попыток доступа к заблокированным ресурсам.
  • Создавайте резервные копии настроек перед изменениями.

---

Заключение

В 2026 году ограничение доступа к Discord, YouTube и GitHub на VPS — это комплексный процесс, включающий настройку DNS-сервера, файрвола и логирования. Используйте современные инструменты, автоматизируйте обновления и следите за актуальностью блокировок, чтобы обеспечить безопасность и контроль использования ресурсов на вашем сервере.

---

Этот гайд подготовлен командой SANSARA, специалистами по настройке и обеспечению безопасности личных VPS в условиях современных вызовов.

Ещё по теме

CTA · VPSLINE

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.