VPSVDS
SANSARA1 августа 2026 г.6 мин

Как запретить Discord, YouTube и GitHub на VPS: пошаговая инструкция 2026

Коротко

---

Как запретить Discord, YouTube и GitHub на VPS — пошаговая инструкция по блокировке ресурсов для повышения безопасности и контроля трафика в 2026 году.

VPSSANSARAгайд

---

В современном мире управление доступом к определённым ресурсам становится важной задачей для системных администраторов, компаний и частных пользователей. Особенно актуально это для тех, кто использует VPS для работы или личных целей и хочет ограничить доступ к популярным платформам, таким как Discord, YouTube и GitHub. В этой статье мы подробно расскажем, как на практике реализовать запрет доступа к этим сайтам и сервисам, используя современные инструменты и методы, ориентированные на 2026 год.

---

Почему может понадобиться запретить Discord, YouTube и GitHub?

Перед тем как перейти к технической части, важно понять причины, по которым может возникнуть необходимость блокировки:

  • Повышение продуктивности: ограничение отвлекающих ресурсов на рабочем VPS.
  • Безопасность: предотвращение утечек данных через популярные платформы.
  • Управление трафиком: сокращение расхода полосы пропускания или недопустимого контента.
  • Соответствие требованиям: соблюдение внутренних политик компании или законодательства.

---

Обзор методов блокировки

На сегодняшний день существует несколько способов реализовать запрет доступа к определённым сайтам или сервисам:

  1. 01Блокировка через файлы hosts
  2. 02Настройка брандмауэра (firewall)
  3. 03Использование прокси или VPS с фильтрацией
  4. 04Настройка DNS-сервера с фильтрацией
  5. 05Использование специализированных решений (например, Pi-hole, Squid)

Для целей данной инструкции мы сосредоточимся на наиболее универсальных и актуальных методах — через брандмауэр и DNS.

---

Подготовка к блокировке

Перед началом убедитесь, что у вас есть:

  • Доступ к VPS с правами администратора или root.
  • Знания о текущей конфигурации сети.
  • Обновлённая система (например, Ubuntu 24.04 или более новая версия).

---

Способ 1: Блокировка через файлы hosts

Самый простой и быстрый способ — редактировать файл /etc/hosts. Однако этот метод менее эффективен на серверных системах и при использовании современных методов шифрования трафика.

`bash sudo nano /etc/hosts `

Добавьте строки:

` 0.0.0.0 discord.com 0.0.0.0 0.0.0.0 youtube.com 0.0.0.0 0.0.0.0 github.com 0.0.0.0 `

Сохраните файл и перезапустите сетевые службы:

`bash sudo systemctl restart networking `

Ограничения: этот способ легко обходится с помощью VPS или изменением файла hosts на клиентской стороне.

---

Способ 2: Использование брандмауэра (iptables или nftables)

Наиболее надёжный способ — блокировка на уровне сети средствами брандмауэра.

А. Настройка iptables

  1. 01Создайте правила для блокировки IP-адресов или диапазонов:

Для этого сначала найдите актуальные IP-адреса сервисов.

Поиск IP-адресов

Используйте инструменты вроде dig:

`bash dig discord.com +short dig youtube.com +short dig github.com +short `

Обратите внимание, что сервисы используют разные IP-адреса и динамично меняются. Поэтому рекомендуется блокировать диапазоны или использовать более гибкий подход.

Пример правил

`bash

sudo iptables -A OUTPUT -p tcp -d <IP_DISCORD> -j DROP

sudo iptables -A OUTPUT -p tcp -d <IP_YOUTUBE> -j DROP

sudo iptables -A OUTPUT -p tcp -d <IP_GITHUB> -j DROP `

Б. Использование DNS-блокировки

Поскольку IP-адреса могут меняться, более устойчивым методом является блокировка DNS-запросов.

Создайте правила, блокирующие запросы к DNS-запросам к этим доменам.

---

Способ 3: Настройка DNS-фильтрации через DNS-сервер (например, Pi-hole или Unbound)

Это один из самых универсальных методов, особенно если у вас есть собственный DNS-сервер.

Вариант 1: Использование Pi-hole

  1. 01Установите Pi-hole на отдельный VPS или на тот же сервер:

`bash curl -sSL | bash `

  1. 01В интерфейсе Pi-hole добавьте домены для блокировки:
  • discord.com
  • youtube.com
  • github.com
  1. 01Настройте клиентов или сеть так, чтобы DNS-запросы шли через Pi-hole.

Вариант 2: Настройка Unbound или другого DNS-сервера

Создайте файлы блокировки в конфигурации.

Способ 4: Использование прокси-сервера с фильтрацией (Squid)

Если необходимо более гибкое управление, можно запустить прокси-сервер с фильтром.

  1. 01Установите Squid:

`bash sudo apt install squid `

  1. 01Настройте файл /etc/squid/squid.conf, добавив ACL для блокировки доменов:

`conf acl blocked_sites dstdomain .discord.com .youtube.com .github.com http_access deny blocked_sites `

  1. 01Перезапустите Squid:

`bash sudo systemctl restart squid `

---

Итоги и рекомендации

  • Наиболее надёжным и гибким способом является настройка DNS-фильтрации через собственный DNS-сервер или Pi-hole.
  • Блокировка через файлы hosts подходит для локальных или небольших задач, но легко обходится.
  • Брандмауэр (iptables/nftables) обеспечивает хороший контроль на уровне сети, особенно при правильной настройке IP-блокировок.
  • Использование прокси-сервера с фильтрацией даёт максимально гибкое управление и возможность добавлять новые правила без изменения основной системы.

---

Что делать дальше?

  • Регулярно обновляйте правила, учитывая изменения IP-адресов.
  • Используйте мониторинг трафика для проверки эффективности блокировки.
  • Автоматизируйте обновление правил при помощи скриптов или систем управления конфигурациями (Ansible, Puppet).
  • Внимательно тестируйте все настройки на предмет обходных путей.

---

Заключение

Запретить доступ к Discord, YouTube и GitHub на VPS — реально и эффективно, если использовать правильные инструменты. В 2026 году рекомендуется комбинировать DNS-фильтрацию с брандмауэром для достижения максимально надёжных результатов. Главное — регулярно актуализировать правила и внимательно следить за безопасностью и производительностью вашей системы.

---

Если у вас остались вопросы или нужен индивидуальный подход, обратитесь к специалистам SANSARA — мы поможем настроить систему под ваши требования и обеспечим безопасность вашего VPS.

Ещё по теме

CTA · VPSVDS

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.