VPSVDS
SANSARA1 августа 2026 г.6 мин

Как запретить Discord, YouTube и GitHub 1.9.8 на VPS: пошаговая инструкция

Коротко

В современном мире управление доступом к интернет-ресурсам — важная часть обеспечения безопасности и оптимизации работы ваших серверов. Особенно актуально это для администраторов, желающих ограничить использование определённых платформ или версий программного обеспечения. В этой статье мы подробно разберем, как запретить доступ к Discord, YouTube и GitHub версии 1.9.8 на VPS, используя стандартные

Узнайте, как эффективно ограничить доступ к Discord, YouTube и GitHub версии 1.9.8 на вашем VPS, чтобы контролировать использование ресурсов и повысить безопасность.

VPSSANSARAгайд

В современном мире управление доступом к интернет-ресурсам — важная часть обеспечения безопасности и оптимизации работы ваших серверов. Особенно актуально это для администраторов, желающих ограничить использование определённых платформ или версий программного обеспечения. В этой статье мы подробно разберем, как запретить доступ к Discord, YouTube и GitHub версии 1.9.8 на VPS, используя стандартные инструменты Linux.

Почему может понадобиться запрет определенных ресурсов или версий

  • Контроль использования ресурсов: ограничение доступа к платформам, которые могут потреблять много трафика или ресурсов.
  • Безопасность: блокировка потенциальных источников уязвимостей или нежелательного контента.
  • Соответствие политикам: соблюдение внутренних правил компании или учебных заведений.
  • Обновление и управление версиями: запрет использования устаревших или уязвимых версий программ.

Общая стратегия блокировки

Для реализации задачи мы будем использовать:

  • Фильтрацию DNS и блокировку по IP-адресам
  • Блокировку по портам и протоколам
  • Настройку файрвола (iptables/nftables)
  • Использование прокси или VPS (при необходимости)
  • Фильтрацию по URL или доменам с помощью прокси-сервера или специальных инструментов

Поскольку речь идет о блокировке конкретных версий приложений (например, GitHub 1.9.8), потребуется более точечный подход — блокировка запросов, связанных с этой версией, или блокировка доступа к определённым файлам и URL.

---

Шаг 1. Определение целей и подготовка

Перед началом уточним:

  • На каком устройстве или системе планируется реализовать блокировку? (например, Linux-сервер на базе Ubuntu, Debian, CentOS)
  • Какие ресурсы нужно блокировать: только через DNS или также по IP?
  • Какой метод предпочтительнее — через файрвол, через прокси или через системные настройки?

Для этого руководства предполагается, что у вас есть VPS на базе Linux, и вы хотите полностью запретить доступ к Discord, YouTube и GitHub версии 1.9.8.

---

Шаг 2. Блокировка через DNS и файрвол

2.1. Использование /etc/hosts или локального DNS

Самый простейший способ — локально редактировать файл /etc/hosts, добавив запрещённые домены:

`bash sudo nano /etc/hosts `

Добавьте строки:

`plaintext 0.0.0.0 discord.com 0.0.0.0 0.0.0.0 youtube.com 0.0.0.0 0.0.0.0 github.com 0.0.0.0 `

Это предотвратит разрешение доменов на IP-адреса, хотя не защитит от IP-обхода.

2.2. Блокировка IP через firewall

Для блокировки IP-адресов используйте iptables или nftables. Например, для iptables:

`bash

iptables -A OUTPUT -d <discord_ip> -j DROP

iptables -A OUTPUT -d <youtube_ip> -j DROP

iptables -A OUTPUT -d <github_ip> -j DROP `

Но так как IP-адреса этих сервисов могут меняться, лучше использовать DNS-блокировку или комбинировать методы.

---

Шаг 3. Использование Proxy-сервера или фильтрации по URL

3.1. Настройка прокси-сервера (например, Privoxy или Squid)

Для более точной фильтрации по URL рекомендуется запустить локальный прокси-сервер и настроить его фильтрацию.

Пример с Squid:

  • Установите Squid:

`bash sudo apt install squid `

  • Настройте файл /etc/squid/squid.conf, добавив правила для блокировки:

`conf acl blocked_sites dstdomain .discord.com .youtube.com .github.com http_access deny blocked_sites `

  • Перезапустите Squid:

`bash sudo systemctl restart squid `

Далее настройте ваши устройства или серверы использовать этот прокси по умолчанию.

3.2. Фильтрация по версиям

Если нужно блокировать только конкретную версию (например, GitHub 1.9.8), то можно фильтровать запросы по URL или User-Agent.

Например, добавить в конфигурацию Squid:

`conf acl github_version url_regex -i 1\.9\.8 http_access deny github_version `

Это заблокирует все запросы, содержащие строку "1.9.8".

---

Шаг 4. Ограничение доступа по IP и портам

Если известно, что определённые версии используют определённые порты или IP, можно заблокировать их через файрвол:

`bash iptables -A INPUT -p tcp --dport 443 -m string --string "1.9.8" --algo bm -j DROP `

Но для такой фильтрации потребуется установить модуль xt_string, а также учитывать, что это неэффективно для больших потоков.

---

Шаг 5. Использование системных правил для конкретных приложений

Если вы знаете, что Discord, YouTube или GitHub работают через определённые процессы или приложения, можно настроить правила ограничения доступа на уровне приложений или через SELinux/AppArmor.

5.1. Ограничение через SELinux

Пример для блокировки доступа к определённым файлам или ресурсам — более сложный и требует настройки политик.

---

Шаг 6. Мониторинг и проверка

После настройки важно проверить, что блокировки работают как ожидается.

  • Используйте curl или браузер, чтобы попытаться открыть запрещённые ресурсы.
  • Проверяйте логи Squid или файрвола на предмет прерываний соединений.

---

Итоговые рекомендации

  • Используйте комбинацию DNS-блокировки и фильтрации по IP для наиболее надежного результата.
  • Для точечной фильтрации по версиям используйте прокси-серверы с правилами URL regex.
  • Регулярно обновляйте IP-адреса и правила, так как крупные сервисы меняют инфраструктуру.
  • В случае необходимости автоматизации — настройте скрипты для обновления правил.

---

Заключение

Запрет доступа к Discord, YouTube и GitHub версии 1.9.8 — задача, требующая комплексного подхода. В большинстве случаев рекомендуется использовать комбинацию DNS-блокировки, файрвола и прокси-сервера для максимально эффективного результата. Важно регулярно отслеживать изменения инфраструктуры сервисов и своевременно обновлять правила.

Если у вас возникнут сложности или понадобятся дополнительные инструменты — обращайтесь к сообществам администраторов или техническим специалистам. В рамках SANSARA мы помогаем оптимизировать управление VPS и обеспечивать безопасность ваших проектов.

---

Памятка: при использовании любых методов блокировки важно учитывать возможные обходные пути и постоянно совершенствовать настройки для сохранения эффективности.

Ещё по теме

CTA · VPSVDS

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.