Как запретить Discord, YouTube и GitHub на VPS: пошаговая инструкция 2026
Коротко
---
Как запретить Discord, YouTube и GitHub на VPS — пошаговая инструкция по блокировке ресурсов для повышения безопасности и контроля трафика в 2026 году.
---
В современном мире управление доступом к определённым ресурсам становится важной задачей для системных администраторов, компаний и частных пользователей. Особенно актуально это для тех, кто использует VPS для работы или личных целей и хочет ограничить доступ к популярным платформам, таким как Discord, YouTube и GitHub. В этой статье мы подробно расскажем, как на практике реализовать запрет доступа к этим сайтам и сервисам, используя современные инструменты и методы, ориентированные на 2026 год.
---
Почему может понадобиться запретить Discord, YouTube и GitHub?
Перед тем как перейти к технической части, важно понять причины, по которым может возникнуть необходимость блокировки:
- Повышение продуктивности: ограничение отвлекающих ресурсов на рабочем VPS.
- Безопасность: предотвращение утечек данных через популярные платформы.
- Управление трафиком: сокращение расхода полосы пропускания или недопустимого контента.
- Соответствие требованиям: соблюдение внутренних политик компании или законодательства.
---
Обзор методов блокировки
На сегодняшний день существует несколько способов реализовать запрет доступа к определённым сайтам или сервисам:
- 01Блокировка через файлы hosts
- 02Настройка брандмауэра (firewall)
- 03Использование прокси или VPS с фильтрацией
- 04Настройка DNS-сервера с фильтрацией
- 05Использование специализированных решений (например, Pi-hole, Squid)
Для целей данной инструкции мы сосредоточимся на наиболее универсальных и актуальных методах — через брандмауэр и DNS.
---
Подготовка к блокировке
Перед началом убедитесь, что у вас есть:
- Доступ к VPS с правами администратора или root.
- Знания о текущей конфигурации сети.
- Обновлённая система (например, Ubuntu 24.04 или более новая версия).
---
Способ 1: Блокировка через файлы hosts
Самый простой и быстрый способ — редактировать файл /etc/hosts. Однако этот метод менее эффективен на серверных системах и при использовании современных методов шифрования трафика.
`bash sudo nano /etc/hosts `
Добавьте строки:
` 0.0.0.0 discord.com 0.0.0.0 0.0.0.0 youtube.com 0.0.0.0 0.0.0.0 github.com 0.0.0.0 `
Сохраните файл и перезапустите сетевые службы:
`bash sudo systemctl restart networking `
Ограничения: этот способ легко обходится с помощью VPS или изменением файла hosts на клиентской стороне.
---
Способ 2: Использование брандмауэра (iptables или nftables)
Наиболее надёжный способ — блокировка на уровне сети средствами брандмауэра.
А. Настройка iptables
- 01Создайте правила для блокировки IP-адресов или диапазонов:
Для этого сначала найдите актуальные IP-адреса сервисов.
Поиск IP-адресов
Используйте инструменты вроде dig:
`bash dig discord.com +short dig youtube.com +short dig github.com +short `
Обратите внимание, что сервисы используют разные IP-адреса и динамично меняются. Поэтому рекомендуется блокировать диапазоны или использовать более гибкий подход.
Пример правил
`bash
sudo iptables -A OUTPUT -p tcp -d <IP_DISCORD> -j DROP
sudo iptables -A OUTPUT -p tcp -d <IP_YOUTUBE> -j DROP
sudo iptables -A OUTPUT -p tcp -d <IP_GITHUB> -j DROP `
Б. Использование DNS-блокировки
Поскольку IP-адреса могут меняться, более устойчивым методом является блокировка DNS-запросов.
Создайте правила, блокирующие запросы к DNS-запросам к этим доменам.
---
Способ 3: Настройка DNS-фильтрации через DNS-сервер (например, Pi-hole или Unbound)
Это один из самых универсальных методов, особенно если у вас есть собственный DNS-сервер.
Вариант 1: Использование Pi-hole
- 01Установите Pi-hole на отдельный VPS или на тот же сервер:
`bash curl -sSL | bash `
- 01В интерфейсе Pi-hole добавьте домены для блокировки:
- discord.com
- youtube.com
- github.com
- 01Настройте клиентов или сеть так, чтобы DNS-запросы шли через Pi-hole.
Вариант 2: Настройка Unbound или другого DNS-сервера
Создайте файлы блокировки в конфигурации.
Способ 4: Использование прокси-сервера с фильтрацией (Squid)
Если необходимо более гибкое управление, можно запустить прокси-сервер с фильтром.
- 01Установите Squid:
`bash sudo apt install squid `
- 01Настройте файл /etc/squid/squid.conf, добавив ACL для блокировки доменов:
`conf acl blocked_sites dstdomain .discord.com .youtube.com .github.com http_access deny blocked_sites `
- 01Перезапустите Squid:
`bash sudo systemctl restart squid `
---
Итоги и рекомендации
- Наиболее надёжным и гибким способом является настройка DNS-фильтрации через собственный DNS-сервер или Pi-hole.
- Блокировка через файлы hosts подходит для локальных или небольших задач, но легко обходится.
- Брандмауэр (iptables/nftables) обеспечивает хороший контроль на уровне сети, особенно при правильной настройке IP-блокировок.
- Использование прокси-сервера с фильтрацией даёт максимально гибкое управление и возможность добавлять новые правила без изменения основной системы.
---
Что делать дальше?
- Регулярно обновляйте правила, учитывая изменения IP-адресов.
- Используйте мониторинг трафика для проверки эффективности блокировки.
- Автоматизируйте обновление правил при помощи скриптов или систем управления конфигурациями (Ansible, Puppet).
- Внимательно тестируйте все настройки на предмет обходных путей.
---
Заключение
Запретить доступ к Discord, YouTube и GitHub на VPS — реально и эффективно, если использовать правильные инструменты. В 2026 году рекомендуется комбинировать DNS-фильтрацию с брандмауэром для достижения максимально надёжных результатов. Главное — регулярно актуализировать правила и внимательно следить за безопасностью и производительностью вашей системы.
---
Если у вас остались вопросы или нужен индивидуальный подход, обратитесь к специалистам SANSARA — мы поможем настроить систему под ваши требования и обеспечим безопасность вашего VPS.
Ещё по теме
Читайте также
CTA · VPSVDS
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.