Как запретить доступ к Discord, YouTube и GitHub на VPS: пошаговая инструкция 2026
Коротко
---
Узнайте, как настроить ограничение доступа к Discord, YouTube и GitHub на своем VPS для повышения приватности и контроля использования сети в 2026 году.
---
В современном мире контроль доступа к определенным веб-ресурсам становится важной задачей для администраторов и пользователей VPS. Особенно актуально это для тех, кто хочет ограничить использование Discord, YouTube и GitHub на своих серверах для повышения продуктивности, безопасности или соблюдения корпоративных правил. В этой статье я расскажу, как реализовать запрет на эти ресурсы на практике, используя современные инструменты, доступные в 2026 году.
---
Почему стоит ограничивать доступ к этим сервисам?
- Discord и YouTube — популярные платформы для развлечений и общения, которые могут отвлекать от работы.
- GitHub — платформа для хранения и совместной разработки кода, иногда требуется ограничить доступ из соображений безопасности или политики компании.
Использование VPS дает вам возможность реализовать гибкое и надежное ограничение доступа без необходимости вмешательства в устройства пользователей.
---
Что потребуется для настройки?
- VPS с установленной операционной системой Linux (например, Ubuntu 24.04 LTS или более свежая версия).
- Учетные данные для доступа к серверу.
- Базовые знания работы с командной строкой.
- Возможность установить и настроить сетевые инструменты.
---
Шаг 1: Анализировать запрос и определить целевые ресурсы
Прежде всего, необходимо понять, какие именно домены и IP-адреса нужно блокировать. Для Discord, YouTube и GitHub это:
- Discord: discord.com, discordapp.com, discord.gg, discord.com/api, webhook.discord.com
- YouTube: youtube.com, m.youtube.com, youtube-nocookie.com, ytimg.com, googlevideo.com
- GitHub: github.com, raw.githubusercontent.com, gist.github.com, api.github.com
Также важно учитывать возможные альтернативные домены и CDN-сервисы, которые используют эти платформы.
---
Шаг 2: Определить стратегию блокировки
В 2026 году доступные методы включают:
- Блокировка DNS-запросов — через собственный DNS-сервер или файлы hosts.
- Фильтрация по IP-адресам — через firewall (например, iptables, nftables).
- Глубокая проверка HTTPS — через прокси-сервер с SSL-распаковкой (например, Squid с SSL Bump, ZPA или подобные решения).
- Использование современных решений типа Next-Generation Firewall (NGFW).
Для большинства целей подойдет комбинированный подход с использованием DNS-фильтрации и firewall.
---
Шаг 3: Настройка DNS-фильтрации
Использование собственного DNS-сервера с фильтрацией
Рекомендуется установить и настроить Pi-hole или аналогичный DNS-сервер с возможностью блокировки доменов.
Установка Pi-hole
`bash curl -sSL | bash `
Конфигурация блокировки
Добавьте списки доменов в файл adlists.list или через веб-интерфейс:
`plaintext
discord.com discordapp.com discord.gg webhook.discord.com
youtube.com m.youtube.com youtube-nocookie.com ytimg.com googlevideo.com
github.com raw.githubusercontent.com gist.github.com api.github.com `
Перезапустите Pi-hole для применения настроек.
Проверка
Используйте команду:
`bash dig discord.com `
и убедитесь, что DNS-запросы к заблокированным доменам возвращают пустой ответ или ошибку.
---
Шаг 4: Настройка firewall для блокировки IP-адресов
Использование nftables
В 2026 году nftables — основной инструмент для работы с фаерволом в Linux.
Создайте правила блокировки
`bash sudo nft add table ip block_services sudo nft add chain ip block_services forward { type filter hook forward priority 0 \; }
sudo nft add element ip block_services discord_ips { 104.16.0.0/12, 192.0.66.0/24 }
sudo nft add element ip block_services youtube_ips { 142.250.0.0/16, 172.217.0.0/16 }
sudo nft add element ip block_services github_ips { 140.82.0.0/16 }
sudo nft add rule ip input ip saddr drop sudo nft add rule ip input ip saddr drop sudo nft add rule ip input ip saddr drop `
Обновляйте списки IP-адресов по мере необходимости, проверяя актуальные диапазоны.
---
Шаг 5: Настройка HTTPS-фильтрации (опционально)
Если нужно более глубокое управление, можно настроить прокси-сервер с SSL-распаковкой (например, Squid с SSL Bump). Это позволяет фильтровать трафик внутри HTTPS, но требует более сложной настройки и сертификатов.
Общие шаги:
- 01Установить Squid.
- 02Создать самоподписанный сертификат.
- 03Настроить Squid для SSL Bump.
- 04Настроить правила блокировки по доменам или IP.
Это более сложный путь, но он обеспечивает максимальный контроль.
---
Шаг 6: Проверка и тестирование
После настройки убедитесь, что:
- Доступ к Discord, YouTube и GitHub действительно заблокирован.
- Другие ресурсы работают без сбоев.
- В случае необходимости, добавьте исключения или снимайте блокировки.
Проверьте с помощью команд:
`bash curl -I curl -I curl -I `
Если сервер возвращает ошибку или тайм-аут — блокировка сработала.
---
Шаг 7: Поддержка и обновление
- Регулярно обновляйте списки IP и доменов.
- Следите за изменениями у платформ.
- Обновляйте правила firewall и DNS по мере необходимости.
---
Итоги
Настроить запрет доступа к Discord, YouTube и GitHub на VPS — реально и достаточно просто, если использовать современный инструментарий. В 2026 году это включает:
- DNS-фильтрацию через Pi-hole или аналогичные решения.
- IP-блокировки с помощью nftables.
- Возможность расширенной фильтрации через HTTPS-прокси.
Такой подход обеспечивает надежный контроль и помогает повысить безопасность и продуктивность вашей сети.
---
В завершение
Если вы используете продукт SANSARA, то данный подход легко интегрируется с вашими текущими решениями. Мы предлагаем надежные VPS с предустановленными средствами для реализации таких задач, а также консультации по их настройке и оптимизации. В 2026 году контроль за сетью — залог вашей безопасности и эффективности.
Ещё по теме
Читайте также
CTA · VPSLINE
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.