VPSLINE
SANSARA1 августа 2026 г.6 мин

Как запретить доступ к YouTube и GitHub на VPS: пошаговая инструкция 2026 года

Коротко

---

Узнайте, как эффективно ограничить доступ к YouTube и GitHub на своем VPS в 2026 году, чтобы повысить безопасность и контроль использования интернета.

VPSSANSARAгайд

---

В современном мире использование VPS (виртуальных частных серверов) становится неотъемлемой частью бизнес-процессов, разработки и личных проектов. Однако иногда возникает необходимость ограничить доступ к определённым ресурсам, например, YouTube или GitHub, для повышения безопасности, контроля времени или предотвращения утечек информации. В этой статье мы разберём, как реализовать запрет на скачивание и просмотр данных сайтов на вашем VPS, используя современные инструменты и подходы 2026 года.

---

Почему может понадобиться ограничение доступа

Перед тем как приступить к настройкам, важно понять, зачем это делается:

  • Безопасность: блокировка доступа к потенциально вредоносным или нежелательным сайтам.
  • Контроль использования ресурсов: ограничение времени, проведённого на стриминговых и хостинговых платформах.
  • Защита корпоративной информации: предотвращение утечки данных через публичные ресурсы.
  • Соответствие внутренним политикам: соблюдение правил использования интернета внутри организации.

---

Общие подходы к блокировке доступа

На практике существует несколько методов, позволяющих запретить доступ к определённым сайтам или сервисам:

  1. 01Изменение настроек DNS
  2. 02Редактирование файла hosts
  3. 03Настройка фаервола (iptables, nftables, firewalld)
  4. 04Использование прокси-сервера или VPS с фильтрацией
  5. 05Настройка системы контроля доступа (ACL, AppArmor, SELinux)

Для целей блокировки YouTube и GitHub наиболее универсальными и гибкими являются первые три метода, которые позволяют быстро реализовать ограничение на уровне системы или сети.

---

Рекомендуемый способ: блокировка через DNS и hosts

Блокировка через изменение файла hosts

Этот метод подходит для быстрого локального ограничения доступа к конкретным сайтам на вашем VPS.

Шаги:

  1. 01Откройте терминал на вашем VPS.
  2. 02Редактируйте файл /etc/hosts:

`bash sudo nano /etc/hosts `

  1. 01Добавьте строки для блокировки:

` 0.0.0.0 youtube.com 0.0.0.0 0.0.0.0 github.com 0.0.0.0 `

  1. 01Сохраните файл и перезапустите сетевые службы или очистите DNS-кеш:

`bash sudo systemctl restart network.service `

или

`bash sudo systemd-resolve --flush-caches `

Плюсы: простота, быстрый запуск. Минусы: работает только на локальном уровне, не блокирует через VPS или других клиентов.

---

Блокировка через DNS-сервер (например, Pi-hole или Unbound)

Если у вас есть собственный DNS-сервер или используете сторонние сервисы, можно настроить фильтрацию по доменам.

Пример: использование dnsmasq для блокировки:

  1. 01Установите dnsmasq:

`bash sudo apt install dnsmasq `

  1. 01Создайте файл с доменами для блокировки, например, /etc/dnsmasq.d/blocklist.conf:

` address=/youtube.com/0.0.0.0 address=/github.com/0.0.0.0 `

  1. 01Перезапустите dnsmasq:

`bash sudo systemctl restart dnsmasq `

Теперь все устройства, использующие этот DNS, не смогут обращаться к этим сайтам.

---

Продвинутые методы: блокировка через фаервол

Блокировка с помощью iptables

Этот метод позволяет блокировать весь трафик к IP-адресам, связанным с YouTube и GitHub.

Шаги:

  1. 01Найдите актуальные IP-адреса сервисов:

`bash nslookup youtube.com nslookup github.com `

Обратите внимание, что IP-адреса могут меняться, и для надёжности лучше использовать инструменты, поддерживающие динамическое обновление.

  1. 01Заблокируйте IP через iptables:

`bash sudo iptables -A OUTPUT -d <IP-адрес> -j DROP `

  1. 01Сделайте правила постоянными, сохранив их:

`bash sudo iptables-save > /etc/iptables/rules.v4 `

Минусы: IP-адреса могут изменяться, а массовая блокировка по IP — менее надёжна.

Использование nftables (современный фаервол)

Если вы используете nftables, настройка аналогична:

`bash sudo nft add rule ip filter output ip daddr <IP-адрес> drop `

---

Использование прокси-сервера для фильтрации

Для более гибкого и централизованного контроля можно настроить прокси-сервер, например, Squid, с фильтрацией URL.

Шаги:

  1. 01Установите Squid:

`bash sudo apt install squid `

  1. 01Настройте файл /etc/squid/squid.conf, добавив в раздел ACL:

` acl blocked_sites dstdomain .youtube.com .github.com http_access deny blocked_sites `

  1. 01Перезапустите Squid:

`bash sudo systemctl restart squid `

Теперь все запросы через прокси, содержащие указанные домены, блокируются.

---

Автоматизация и мониторинг

Чтобы не выполнять настройки вручную при каждом обновлении IP или при необходимости изменения правил, рекомендуется:

  • Создавать скрипты для автоматического обновления правил.
  • Использовать системы мониторинга доступа, чтобы отслеживать попытки обращения к запрещённым сайтам.
  • Внедрять системы централизованного управления политиками (например, Ansible), чтобы быстро распространять настройки по нескольким VPS.

---

Итоги и рекомендации

  • Для быстрого и локального ограничения используйте редактирование файла /etc/hosts.
  • Для более масштабных решений — настройте DNS-фильтрацию или фаервол.
  • Для комплексного контроля — внедрите прокси-сервер с фильтром URL.
  • Не забывайте регулярно обновлять IP-адреса и правила блокировки.
  • В случае необходимости, комбинируйте методы для повышения надёжности.

---

Как SANSARA помогает

В рамках использования личных VPS и облачных решений, компания SANSARA предоставляет инструменты и поддержку для настройки безопасных и контролируемых интернет-сред. Мы рекомендуем использовать современные инструменты автоматизации и систем мониторинга для эффективного управления доступом и обеспечения безопасности ваших данных.

---

Если у вас остались вопросы или требуется помощь с настройкой — обращайтесь к нашим специалистам или оставляйте комментарии. Мы всегда готовы помочь сделать ваш VPS максимально защищённым и управляемым.

Ещё по теме

CTA · VPSLINE

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.