Как запретить доступ к Discord, YouTube и GitHub на личном VPS: пошаговая инструкция 2026
Коротко
---
Узнайте, как настроить ограничения на доступ к Discord, YouTube и GitHub на личном VPS для повышения безопасности и контроля в 2026 году.
---
В современном цифровом мире контроль над интернет-ресурсами становится важной задачей для администраторов и владельцев личных серверов. Особенно актуально это в 2026 году, когда блокировки, цензура и необходимость соблюдения корпоративных или личных правил требуют гибких решений. В этой статье мы расскажем, как на практике запретить доступ к Discord, YouTube и GitHub, используя личный VPS, чтобы обеспечить безопасность, снизить отвлекающие факторы или реализовать корпоративные политики.
---
Почему стоит ограничивать доступ к этим сервисам?
- Discord: популярная платформа для общения и совместной работы, которая может отвлекать сотрудников или детей.
- YouTube: источник развлечений и информации, который может снизить продуктивность.
- GitHub: платформа для разработки и совместной работы над кодом, которую иногда нужно ограничить для повышения безопасности или в рамках корпоративных политик.
---
Что потребуется для реализации
- Личный VPS с установленной операционной системой Linux (например, Ubuntu 22.04 или новее).
- Доступ по SSH с правами администратора.
- Базовые знания командной строки и работы с конфигурационными файлами.
- Возможность установки и настройки сетевых фильтров (iptables, nftables).
- Для более гибких настроек — использование прокси-сервера или DNS-сервиса типа Pi-hole.
---
Шаг 1. Настройка базового окружения
Перед началом убедитесь, что ваш VPS обновлен:
`bash sudo apt update && sudo apt upgrade -y `
Также рекомендуется установить необходимые инструменты:
`bash sudo apt install -y iptables-persistent curl `
---
Шаг 2. Определение ресурсов для блокировки
Для блокировки доступа к Discord, YouTube и GitHub нужно знать их домены и IP-адреса.
Основные домены:
- YouTube: youtube.com, youtu.be
- Discord: discord.com, discordapp.com, discord.gg
- GitHub: github.com
Получение IP-адресов:
Используйте команду dig или nslookup:
`bash dig +short youtube.com dig +short discord.com dig +short github.com `
Обратите внимание, что IP-адреса могут меняться, поэтому лучше использовать DNS-запросы в скриптах или настроить блокировку по доменам.
---
Шаг 3. Настройка блокировки через iptables
Чтобы заблокировать доступ по IP, выполните следующие команды (пример):
`bash
sudo iptables -A OUTPUT -p tcp -d <IP-адрес_Youtube> --dport 443 -j DROP
sudo iptables -A OUTPUT -p tcp -d <IP-адрес_Discord> --dport 443 -j DROP
sudo iptables -A OUTPUT -p tcp -d <IP-адрес_GitHub> --dport 443 -j DROP `
Замените <IP-адрес_...> на актуальные IP-адреса, полученные на шаге 2. Для автоматизации можно прописать скрипт, который будет обновлять IP-адреса из DNS.
Важно: IP-адреса сервисов меняются, поэтому рекомендуется использовать более динамичные решения.
---
Шаг 4. Использование DNS-блокировок с Pi-hole
Для более эффективной и гибкой блокировки рекомендуем установить Pi-hole — DNS-сервер с возможностью фильтрации доменов.
Установка Pi-hole
Выполните команду:
`bash curl -sSL | bash `
Следуйте инструкциям мастера установки.
Настройка правил блокировки
После установки зайдите в веб-интерфейс Pi-hole и добавьте домены в чёрный список:
- youtube.com
- youtu.be
- discord.com
- discordapp.com
- discord.gg
- github.com
Это обеспечит блокировку на уровне DNS, что более устойчиво к смене IP.
---
Шаг 5. Ограничение доступа с помощью прокси-сервера
Если нужен более тонкий контроль, можно настроить прокси-сервер, например, Squid или Privoxy, и фильтровать доступ к определённым сайтам.
Установка Squid
`bash sudo apt install squid `
Настройка правил фильтрации
Создайте файл с правилами доступа:
`bash sudo nano /etc/squid/blocked_sites.acl `
Добавьте туда:
` .acl youtube dstdomain .youtube.com .youtu.be .acl discord dstdomain .discord.com .discordapp.com .discord.gg .acl github dstdomain .github.com `
Настройте squid.conf, чтобы блокировать эти домены:
`conf http_access deny youtube http_access deny discord http_access deny github `
Перезапустите Squid:
`bash sudo systemctl restart squid `
---
Шаг 6. Использование файрвола nftables для более гибких правил
Если вы предпочитаете nftables, настройте таблицы и правила:
`bash sudo apt install nftables sudo nft add table ip filter sudo nft add chain ip filter input { type filter hook input priority 0 \; } sudo nft add chain ip filter output { type filter hook output priority 0 \; }
`
Рекомендуется комбинировать nftables с DNS- или прокси-решениями.
---
Шаг 7. Автоматизация и поддержка
Поскольку IP-адреса сервисов меняются, автоматизируйте обновление DNS-запросов и правил:
- Создайте скрипт, который будет регулярно получать актуальные IP-адреса и обновлять iptables.
- Используйте cron для запуска этого скрипта, например, раз в сутки.
Пример скрипта для обновления IP-адресов:
`bash #!/bin/bash
YOUTUBE_IP=$(dig +short youtube.com | tail -n1) iptables -D OUTPUT -p tcp -d <старый_IP> --dport 443 -j DROP 2>/dev/null iptables -A OUTPUT -p tcp -d $YOUTUBE_IP --dport 443 -j DROP
`
---
Итог
Настроить запрет на доступ к Discord, YouTube и GitHub на личном VPS — это реально и несложно, если использовать правильные инструменты: DNS-блокировки, прокси-серверы и файрволы. В 2026 году эти методы позволяют обеспечить контроль и безопасность, адаптируясь под изменения инфраструктуры сервисов.
Совет: комбинируйте разные подходы — DNS-блокировки с Pi-hole, фильтрацию через прокси и правила iptables или nftables — для максимально эффективной защиты.
---
Важные замечания
- Постоянно следите за актуальностью IP-адресов и доменов.
- Не забывайте о необходимости тестировать каждое изменение.
- Используйте резервные копии конфигураций.
- В случае необходимости — создавайте отдельные правила для разных пользователей или групп.
---
Заключение
Ограничение доступа к определённым ресурсам — важная часть управления личным сервером в 2026 году. Следуя этой инструкции, вы сможете настроить гибкую систему блокировок, которая подойдет под ваши нужды и обеспечит безопасность и продуктивность.
Ещё по теме
Читайте также
CTA · VPSVDS
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.