Как запретить доступ к Discord, YouTube и GitHub на вашем VPS: пошаговая инструкция (2026)
Коротко
---
Узнайте, как реализовать запрет на Discord, YouTube и GitHub на вашем VPS, чтобы повысить продуктивность и обеспечить безопасность сети в 2026 году.
---
В современном мире управление доступом к определённым ресурсам — важная часть обеспечения безопасности и эффективности работы сети. Особенно актуально это для организаций, образовательных учреждений и домашних сетей, где требуется ограничить использование популярных платформ, таких как Discord, YouTube и GitHub. В этой статье мы подробно расскажем, как реализовать такой запрет на вашем VPS в 2026 году, используя актуальные инструменты и методы.
---
Почему важно ограничивать доступ к Discord, YouTube и GitHub?
Перед тем как перейти к технической части, важно понять причины, по которым может потребоваться блокировка доступа к этим сервисам:
- Повышение продуктивности: исключение отвлекающих ресурсов способствует концентрации и выполнению задач.
- Безопасность сети: ограничение доступа к потенциально опасным или нежелательным сайтам снижает риски заражения вредоносным ПО.
- Контроль использования ресурсов: уменьшение трафика и нагрузок на сеть и серверы.
В 2026 году инструменты для контроля доступа стали более гибкими и мощными, что позволяет реализовать запреты без потери функциональности.
---
Основные подходы к блокировке ресурсов на VPS
Существует несколько методов, чтобы запретить доступ к Discord, YouTube и GitHub:
- Блокировка через файлы hosts
- Настройка DNS-сервера
- Использование firewall (например, iptables или nftables)
- Настройка прокси или VPS с фильтрацией
- Использование специализированных решений для фильтрации контента (например, Pi-hole, Squid)
В этой статье мы рассмотрим наиболее универсальные и стабильные методы — настройку firewall и DNS.
---
Блокировка через файлы hosts
Самый простой способ — редактировать файл /etc/hosts, добавляя запрещённые домены. Однако, этот способ легко обходится, поэтому он подходит только для небольших сетей или временных решений.
`bash sudo nano /etc/hosts `
Добавьте строки:
` 0.0.0.0 discord.com 0.0.0.0 0.0.0.0 youtube.com 0.0.0.0 0.0.0.0 github.com 0.0.0.0 `
Сохраняем и перезагружаем сервис:
`bash sudo systemctl restart network.service `
Но для полноценной блокировки рекомендуется использовать более надёжные методы.
---
Блокировка с помощью DNS-сервера
4.1 Настройка собственного DNS-сервера (например, Unbound)
Использование собственного DNS-сервера позволяет фильтровать запросы по доменам.
Установка Unbound:
`bash sudo apt update sudo apt install unbound `
Конфигурация фильтрации:
Создайте файл с блокируемыми доменами, например, /etc/unbound/blocklist.conf:
` local-zone: "discord.com." redirect local-zone: "youtube.com." redirect local-zone: "github.com." redirect local-data: "discord.com. IN A 127.0.0.1" local-data: "youtube.com. IN A 127.0.0.1" local-data: "github.com. IN A 127.0.0.1" `
Добавьте в основной конфиг /etc/unbound/unbound.conf:
`bash include: "/etc/unbound/blocklist.conf" `
Перезапустите Unbound:
`bash sudo systemctl restart unbound `
Теперь все обращения к этим сайтам будут перенаправлены на локальный IP — доступ заблокирован.
---
Блокировка через firewall (iptables/nftables)
5.1 Использование iptables
Для блокировки по IP-адресам и портам:
- 01Определите диапазоны IP-адресов, используемых Discord, YouTube и GitHub. Это можно сделать с помощью актуальных списков или сервисов типа ipdeny.com.
- 01Добавьте правила:
`bash
sudo iptables -A OUTPUT -p tcp -m multiport --dports 443,80 -d <discord_ip_ranges> -j DROP
sudo iptables -A OUTPUT -p tcp -m multiport --dports 443,80 -d <youtube_ip_ranges> -j DROP
sudo iptables -A OUTPUT -p tcp -m multiport --dports 443,80 -d <github_ip_ranges> -j DROP `
Это требует постоянного обновления списков IP.
5.2 Использование nftables (современный аналог)
Создайте таблицу и правила:
`bash nft add table inet block_services
nft add chain inet block_services output { type filter hook output priority 0 \; }
nft add rule inet block_services output ip daddr { <ip_ranges> } tcp dport { 80, 443 } drop `
Обратите внимание, что для точной блокировки лучше использовать полностью автоматизированные решения или специализированные инструменты.
---
Использование прокси-сервера с фильтрацией (например, Squid)
Настройка прокси даёт возможность контролировать доступ к сайтам через правила фильтрации.
6.1 Установка Squid:
`bash sudo apt update sudo apt install squid `
6.2 Конфигурация фильтрации
Создайте файл /etc/squid/blocked-sites.acl:
` . discord.com . youtube.com . github.com `
Добавьте в конфигурацию /etc/squid/squid.conf:
`conf acl blocked_sites dstdomain "/etc/squid/blocked-sites.acl" http_access deny blocked_sites `
Перезапустите Squid:
`bash sudo systemctl restart squid `
Теперь все обращения к этим сайтам будут блокированы.
---
Итог: что выбрать для 2026 года?
В 2026 году наиболее надёжным и управляемым решением считается использование DNS-сервера с фильтрацией или настройка firewall с актуальными списками IP-адресов. Эти методы позволяют централизованно управлять доступом и легко обновлять правила.
Если вам важна гибкость и контроль — настройте собственный DNS-сервер с фильтрацией доменов. Для более строгих мер используйте firewall или прокси с фильтрацией.
---
Важные советы и рекомендации
- Регулярное обновление списков IP-адресов: IP-диапазоны сервисов постоянно меняются.
- Автоматизация процессов: используйте скрипты для обновления списков.
- Логирование и мониторинг: следите за попытками обхода блокировок.
- Обновление системы: поддерживайте ваше ПО в актуальном состоянии для безопасности.
---
Заключение
Запрет доступа к Discord, YouTube и GitHub — важная мера для повышения эффективности работы и защиты сети. В 2026 году существует множество решений, от простых до сложных — выбирайте подходящий именно для вашей инфраструктуры и требований.
Если вы используете личный VPS с SANSARA, вы можете внедрить эти меры, настроив файлы конфигурации или автоматизировав обновление правил через скрипты. Такой подход обеспечит контроль и безопасность вашей сети в любой ситуации.
---
Автор: специалист по сетевым решениям SANSARA (личный VPS) — практические советы по управлению доступом и безопасности.
Ещё по теме
Читайте также
CTA · VPSLINE
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.