Как запретить доступ к Discord, YouTube и GitHub 1.9.8c на VPS: пошаговая инструкция 2026 года
Коротко
В условиях постоянно меняющихся технологий и растущих требований к безопасности, важно уметь контролировать доступ к популярным сервисам, таким как Discord, YouTube и GitHub. Особенно актуально это для организаций, которым необходимо ограничить использование определённых платформ или версий программного обеспечения на своих серверах. В этой статье мы подробно расскажем, как реализовать запрет дост
Узнайте, как настроить ограничение доступа к Discord, YouTube и GitHub 1.9.8c на вашем VPS для повышения безопасности и контроля использования ресурсов.
В условиях постоянно меняющихся технологий и растущих требований к безопасности, важно уметь контролировать доступ к популярным сервисам, таким как Discord, YouTube и GitHub. Особенно актуально это для организаций, которым необходимо ограничить использование определённых платформ или версий программного обеспечения на своих серверах. В этой статье мы подробно расскажем, как реализовать запрет доступа к этим ресурсам на вашем VPS в 2026 году, используя современные инструменты и практики.
---
Почему важно ограничивать доступ к Discord, YouTube и GitHub
- Обеспечение безопасности
Уменьшение риска утечек данных, предотвращение использования неподходящих приложений или ресурсов, которые могут содержать уязвимости.
- Контроль за использованием ресурсов
Ограничение времени и возможностей сотрудников или пользователей по доступу к развлекательным и рабочим платформам.
- Соответствие политике компании
Соблюдение внутренних правил, стандартов безопасности и нормативных требований.
---
Что такое блокировка доступа и как она реализуется
Блокировка доступа — это настройка системы или сети так, чтобы определённые сайты, сервисы или версии программного обеспечения были недоступны для пользователей. В случае с VPS, наиболее распространённые методы включают:
- Настройку файрвола (например, iptables, nftables, firewalld)
- Использование прокси или VPS с фильтрацией
- Настройку DNS-запросов (например, через DNSCrypt или DNS Firewall)
- Модификацию hosts-файла (менее гибко, подходит для локальных ограничений)
- Внедрение систем обнаружения и предотвращения вторжений (IDS/IPS)
Для целей этого гайда мы сосредоточимся на использовании файрвола и DNS-фильтрации, так как эти методы наиболее универсальны и легко управляемы.
---
Шаг 1. Анализ целевых ресурсов и их характеристик
Перед настройкой важно понять, как именно работают целевые сервисы и как их можно заблокировать.
Discord
- Использует множество DNS-адресов и IP-адресов, динамически меняющихся.
- Основные домены: discord.com, discordapp.com, cdn.discordapp.com.
- Важно блокировать как DNS-запросы, так и IP-адреса.
YouTube
- Основной домен: youtube.com и все его поддомены (*.youtube.com).
- Использует множество IP-адресов, меняющихся динамически.
GitHub 1.9.8c
- Домены: github.com, api.github.com, assets.github.com.
- Версия "1.9.8c" — это скорее обозначение версии клиента или API. Ограничения по версии проще реализовать через фильтрацию по User-Agent или по IP-адресам (если известны).
---
Шаг 2. Настройка DNS-фильтрации
Самый надёжный способ — использовать DNS-сервер с фильтрацией. В 2026 году популярны DNS-серверы с расширенными возможностями блокировки, например, Pi-hole, AdGuard Home, или коммерческие решения.
Установка и настройка DNS-сервера (на примере Pi-hole)
- 01Установка Pi-hole
`bash curl -sSL | bash `
- 01Настройка фильтров
Добавьте в список блокировок домены:
- discord.com
- discordapp.com
- cdn.discordapp.com
- youtube.com
- *.youtube.com
- github.com
- api.github.com
- assets.github.com
- 01Создание пользовательских списков
Вы можете создать собственные файлы с доменами:
`bash sudo nano /etc/pihole/custom.list `
Добавьте туда:
` 0.0.0.0 discord.com 0.0.0.0 discordapp.com 0.0.0.0 cdn.discordapp.com 0.0.0.0 youtube.com 0.0.0.0 *.youtube.com 0.0.0.0 github.com 0.0.0.0 api.github.com 0.0.0.0 assets.github.com `
Перезагрузите Pi-hole для применения изменений.
---
Шаг 3. Настройка файрвола для блокировки IP-адресов
Поскольку IP-адреса сервисов меняются, рекомендуется комбинировать DNS-фильтрацию с блокировкой по IP.
Использование nftables (современный инструмент)
- 01Создайте правила
`bash sudo nano /etc/nftables.conf `
- 01Вставьте пример правил:
`nft table inet filter { chain input { type filter hook input priority 0; policy accept;
ip saddr { 13.107.0.0/16, 162.159.0.0/16 } drop;
ip saddr { 142.250.0.0/16, 172.217.0.0/16 } drop;
ip saddr { 140.82.0.0/16 } drop; } } `
Обратите внимание, что IP-диапазоны актуальны на момент настройки. Для автоматического обновления используйте скрипты, парсящие актуальные IP-адреса.
- 01Применение правил
`bash sudo nft -f /etc/nftables.conf `
---
Шаг 4. Ограничение по User-Agent и трафику
Для более точного контроля можно использовать прокси или серверы с возможностью фильтрации по User-Agent.
Например, через nginx или proxy-сервер:
`nginx server { listen 80; server_name yourproxy.example.com;
location / { proxy_pass proxy_set_header User-Agent "";
if ($http_user_agent ~* "Discord|YouTube|GitHub") { return 403; } } } `
Это поможет заблокировать запросы, связанные с конкретными клиентами или версиями.
---
Шаг 5. Мониторинг и тестирование
После настройки важно проверить, что ограничения работают корректно.
- Попытайтесь открыть заблокированные сайты.
- Используйте команды dig или nslookup для проверки DNS-фильтрации.
- Проверьте логи файрвола и DNS-сервера на наличие заблокированных запросов.
---
Шаг 6. Автоматизация и обновление
- Настраивайте скрипты для автоматического обновления IP-диапазонов сервиса (например, через API или парсинг страниц).
- Используйте cron для регулярных обновлений правил.
---
Итоговые рекомендации
- Сочетайте DNS-фильтрацию с файрволом для максимальной эффективности.
- Обновляйте правила и IP-диапазоны регулярно.
- Используйте логирование для мониторинга попыток доступа к заблокированным ресурсам.
- Создавайте резервные копии настроек перед изменениями.
---
Заключение
В 2026 году ограничение доступа к Discord, YouTube и GitHub на VPS — это комплексный процесс, включающий настройку DNS-сервера, файрвола и логирования. Используйте современные инструменты, автоматизируйте обновления и следите за актуальностью блокировок, чтобы обеспечить безопасность и контроль использования ресурсов на вашем сервере.
---
Этот гайд подготовлен командой SANSARA, специалистами по настройке и обеспечению безопасности личных VPS в условиях современных вызовов.
Ещё по теме
Читайте также
CTA · VPSLINE
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.