Как запретить YouTube, Discord и GitHub на VPS: практическая инструкция для 2026 года
Коротко
---
Узнайте, как реализовать запрет YouTube, Discord и GitHub на своем VPS для повышения безопасности и контроля доступа — пошаговая инструкция для практического применения в 2026 году.
---
В современном цифровом пространстве многие администраторы и владельцы серверов сталкиваются с необходимостью ограничить доступ к определенным сайтам, таким как YouTube, Discord и GitHub. Это может быть связано с политикой компании, повышением продуктивности или обеспечением безопасности сети. В этой статье вы получите полное руководство, как реализовать такой запрет на личном VPS, используя актуальные инструменты и технологии 2026 года.
Почему важно ограничивать доступ к определенным ресурсам
Перед тем как перейти к технической части, важно понять причины, по которым стоит ограничивать доступ:
- Повышение продуктивности: исключение отвлекающих сайтов помогает сотрудникам сосредоточиться на работе.
- Безопасность: блокировка потенциальных каналов для распространения вредоносного контента или утечки данных.
- Соответствие политикам: соблюдение внутренних правил и нормативов компании.
Что нужно подготовить перед началом
Перед началом работы убедитесь, что у вас есть:
- Доступ к VPS с установленной операционной системой Linux (например, Ubuntu 2026 или CentOS 2026).
- Административные права для установки и настройки программ.
- Базовые знания командной строки и работы с конфигурационными файлами.
- Возможность подключаться к VPS по SSH.
Общая схема решения
Для ограничения доступа к сайтам можно использовать различные методы:
- 01Файловая блокировка через /etc/hosts — простой способ, подходящий для небольших сетей.
- 02Настройка локального DNS-сервера (например, dnsmasq) — более гибкий и масштабируемый.
- 03Использование прокси-сервера или фильтрации трафика (например, Squid, pfSense) — для более глубокого контроля и логирования.
- 04Настройка межсайтовых фильтров на уровне firewall (например, iptables/nftables) — для блокировки по IP или портам.
В этом руководстве рассмотрим наиболее универсальный и популярный способ — настройку локального DNS-сервера с фильтрацией через dnsmasq.
---
dnsmasq — легкий и мощный DNS и DHCP сервер, который отлично подходит для локальной фильтрации. Он позволяет переопределять DNS-запросы, блокируя нежелательные сайты.
Установка dnsmasq
На Ubuntu или Debian выполните команду:
`bash sudo apt update sudo apt install dnsmasq `
На CentOS или RHEL:
`bash sudo dnf install dnsmasq `
Проверка установки
Запустите dnsmasq и убедитесь, что он работает:
`bash sudo systemctl start dnsmasq sudo systemctl enable dnsmasq sudo systemctl status dnsmasq `
---
Создайте файл с доменами, которые необходимо заблокировать. Например, создадим файл /etc/dnsmasq.d/blocklist.conf с содержимым:
`ini address=/youtube.com/127.0.0.1 address=/ address=/discord.com/127.0.0.1 address=/ address=/github.com/127.0.0.1 address=/ `
Это позволит перенаправлять запросы к этим сайтам на локальный IP, effectively блокируя их.
Обновление конфигурации dnsmasq
Добавьте в основной конфигурационный файл /etc/dnsmasq.conf или создайте отдельный файл в /etc/dnsmasq.d/:
`ini conf-file=/etc/dnsmasq.d/blocklist.conf `
После этого перезапустите dnsmasq:
`bash sudo systemctl restart dnsmasq `
---
Чтобы все устройства и пользователи внутри сети использовали ваш DNS-сервер, необходимо указать его IP-адрес в настройках сети или на уровне DHCP.
Например, для статической настройки DNS на сервере:
`bash echo "nameserver <ваш_IP_ВПС>" | sudo tee /etc/resolv.conf `
Если у вас есть DHCP-сервер, настройте его так, чтобы он раздавал IP вашего VPS как DNS-источник.
---
После настройки выполните проверку:
- 01Попробуйте открыть в браузере youtube.com или discord.com. Страницы не должны загружаться.
- 02В терминале выполните:
`bash dig youtube.com @<ваш_IP_ВПС> `
Результат должен показывать, что DNS-запрос возвращает 127.0.0.1 или другой локальный IP.
---
Для более гибкого управления можно:
- Создавать отдельные списки блокировки и обновлять их через скрипты.
- Использовать регулярные выражения или wildcard-запросы.
- Настраивать фильтрацию по IP-адресам сайтов (например, по диапазонам или конкретным IP-адресам).
Также рекомендуется автоматизировать обновление списков через cron или CI/CD процессы.
---
- Используйте HTTPS и DNS-over-HTTPS: современные сайты используют шифрование, поэтому блокировка по DNS может быть недостаточной. Для полного контроля можно внедрять прокси или межсетевые фильтры.
- Логирование и мониторинг: настройте логирование DNS-запросов для отслеживания попыток доступа.
- Обновление списков: используйте актуальные базы данных доменов, такие как AdGuard или другие open-source решения.
---
В 2026 году управление доступом к сайтам на личном VPS стало еще проще благодаря современным инструментам. Настройка dnsmasq — это быстрый и эффективный способ заблокировать YouTube, Discord и GitHub, обеспечивая безопасность, контроль и повышение продуктивности. Следуйте шагам из этой инструкции, адаптируя их под свои задачи и инфраструктуру.
Помните: правильная настройка и регулярное обновление списков — залог эффективной фильтрации и безопасности вашей сети.
---
Если у вас возникнут вопросы или потребуется помощь — обращайтесь в сообщество SANSARA, наши специалисты всегда готовы помочь вам с настройкой современных решений.
Ещё по теме
Читайте также
CTA · VPSLINE
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.