VPSLINE
SANSARA1 августа 2026 г.5 мин

Как запретить YouTube, Discord и GitHub на VPS: практическая инструкция для 2026 года

Коротко

---

Узнайте, как реализовать запрет YouTube, Discord и GitHub на своем VPS для повышения безопасности и контроля доступа — пошаговая инструкция для практического применения в 2026 году.

VPSSANSARAгайд

---

В современном цифровом пространстве многие администраторы и владельцы серверов сталкиваются с необходимостью ограничить доступ к определенным сайтам, таким как YouTube, Discord и GitHub. Это может быть связано с политикой компании, повышением продуктивности или обеспечением безопасности сети. В этой статье вы получите полное руководство, как реализовать такой запрет на личном VPS, используя актуальные инструменты и технологии 2026 года.

Почему важно ограничивать доступ к определенным ресурсам

Перед тем как перейти к технической части, важно понять причины, по которым стоит ограничивать доступ:

  • Повышение продуктивности: исключение отвлекающих сайтов помогает сотрудникам сосредоточиться на работе.
  • Безопасность: блокировка потенциальных каналов для распространения вредоносного контента или утечки данных.
  • Соответствие политикам: соблюдение внутренних правил и нормативов компании.

Что нужно подготовить перед началом

Перед началом работы убедитесь, что у вас есть:

  • Доступ к VPS с установленной операционной системой Linux (например, Ubuntu 2026 или CentOS 2026).
  • Административные права для установки и настройки программ.
  • Базовые знания командной строки и работы с конфигурационными файлами.
  • Возможность подключаться к VPS по SSH.

Общая схема решения

Для ограничения доступа к сайтам можно использовать различные методы:

  1. 01Файловая блокировка через /etc/hosts — простой способ, подходящий для небольших сетей.
  2. 02Настройка локального DNS-сервера (например, dnsmasq) — более гибкий и масштабируемый.
  3. 03Использование прокси-сервера или фильтрации трафика (например, Squid, pfSense) — для более глубокого контроля и логирования.
  4. 04Настройка межсайтовых фильтров на уровне firewall (например, iptables/nftables) — для блокировки по IP или портам.

В этом руководстве рассмотрим наиболее универсальный и популярный способ — настройку локального DNS-сервера с фильтрацией через dnsmasq.

---

dnsmasq — легкий и мощный DNS и DHCP сервер, который отлично подходит для локальной фильтрации. Он позволяет переопределять DNS-запросы, блокируя нежелательные сайты.

Установка dnsmasq

На Ubuntu или Debian выполните команду:

`bash sudo apt update sudo apt install dnsmasq `

На CentOS или RHEL:

`bash sudo dnf install dnsmasq `

Проверка установки

Запустите dnsmasq и убедитесь, что он работает:

`bash sudo systemctl start dnsmasq sudo systemctl enable dnsmasq sudo systemctl status dnsmasq `

---

Создайте файл с доменами, которые необходимо заблокировать. Например, создадим файл /etc/dnsmasq.d/blocklist.conf с содержимым:

`ini address=/youtube.com/127.0.0.1 address=/ address=/discord.com/127.0.0.1 address=/ address=/github.com/127.0.0.1 address=/ `

Это позволит перенаправлять запросы к этим сайтам на локальный IP, effectively блокируя их.

Обновление конфигурации dnsmasq

Добавьте в основной конфигурационный файл /etc/dnsmasq.conf или создайте отдельный файл в /etc/dnsmasq.d/:

`ini conf-file=/etc/dnsmasq.d/blocklist.conf `

После этого перезапустите dnsmasq:

`bash sudo systemctl restart dnsmasq `

---

Чтобы все устройства и пользователи внутри сети использовали ваш DNS-сервер, необходимо указать его IP-адрес в настройках сети или на уровне DHCP.

Например, для статической настройки DNS на сервере:

`bash echo "nameserver <ваш_IP_ВПС>" | sudo tee /etc/resolv.conf `

Если у вас есть DHCP-сервер, настройте его так, чтобы он раздавал IP вашего VPS как DNS-источник.

---

После настройки выполните проверку:

  1. 01Попробуйте открыть в браузере youtube.com или discord.com. Страницы не должны загружаться.
  2. 02В терминале выполните:

`bash dig youtube.com @<ваш_IP_ВПС> `

Результат должен показывать, что DNS-запрос возвращает 127.0.0.1 или другой локальный IP.

---

Для более гибкого управления можно:

  • Создавать отдельные списки блокировки и обновлять их через скрипты.
  • Использовать регулярные выражения или wildcard-запросы.
  • Настраивать фильтрацию по IP-адресам сайтов (например, по диапазонам или конкретным IP-адресам).

Также рекомендуется автоматизировать обновление списков через cron или CI/CD процессы.

---

  • Используйте HTTPS и DNS-over-HTTPS: современные сайты используют шифрование, поэтому блокировка по DNS может быть недостаточной. Для полного контроля можно внедрять прокси или межсетевые фильтры.
  • Логирование и мониторинг: настройте логирование DNS-запросов для отслеживания попыток доступа.
  • Обновление списков: используйте актуальные базы данных доменов, такие как AdGuard или другие open-source решения.

---

В 2026 году управление доступом к сайтам на личном VPS стало еще проще благодаря современным инструментам. Настройка dnsmasq — это быстрый и эффективный способ заблокировать YouTube, Discord и GitHub, обеспечивая безопасность, контроль и повышение продуктивности. Следуйте шагам из этой инструкции, адаптируя их под свои задачи и инфраструктуру.

Помните: правильная настройка и регулярное обновление списков — залог эффективной фильтрации и безопасности вашей сети.

---

Если у вас возникнут вопросы или потребуется помощь — обращайтесь в сообщество SANSARA, наши специалисты всегда готовы помочь вам с настройкой современных решений.

Ещё по теме

CTA · VPSLINE

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.