VPSVDS
SANSARA2 августа 2026 г.6 мин

Как запретить Discord, YouTube и GitHub на VPS версии 1.9.9: пошаговая инструкция

Коротко

В современном мире многие владельцы VPS сталкиваются с необходимостью контролировать использование интернет-ресурсов внутри своих серверов. Особенно актуально это для компаний, учебных заведений или личных проектов, где важно ограничить доступ к определённым сервисам, например, Discord, YouTube или GitHub. В этой статье мы подробно расскажем, как на практике реализовать запрет доступа к этим сайта

Узнайте, как эффективно ограничить доступ к Discord, YouTube и GitHub на вашем VPS с версией 1.9.9 для повышения безопасности и контроля использования ресурсов.

VPSSANSARAгайд

В современном мире многие владельцы VPS сталкиваются с необходимостью контролировать использование интернет-ресурсов внутри своих серверов. Особенно актуально это для компаний, учебных заведений или личных проектов, где важно ограничить доступ к определённым сервисам, например, Discord, YouTube или GitHub. В этой статье мы подробно расскажем, как на практике реализовать запрет доступа к этим сайтам и приложениям, используя возможности VPS с версией 1.9.9.

Почему важно ограничивать доступ к определённым ресурсам

Ограничение доступа помогает:

  • Повысить безопасность сервера, минимизируя риск несанкционированных соединений.
  • Поддерживать продуктивность, исключая отвлекающие сайты.
  • Защищать корпоративные данные и внутренние ресурсы.
  • Контролировать использование ресурсов, особенно при ограниченных мощностях VPS.

Что нужно для реализации запрета: подготовка и требования

Перед началом убедитесь, что у вас есть:

  • Доступ к VPS с установленной версией 1.9.9 (или выше).
  • Право администратора или root-доступ.
  • Знание базовых команд Linux.
  • Возможность редактирования системных конфигурационных файлов.
  • Установленный и настроенный файрвол (например, iptables или firewalld).
  • Возможность использовать прокси или DNS-сервисы (например, Pi-hole) для более гибкого контроля.

Шаг 1: Анализируем требования и целевые ресурсы

Для начала определите, каким именно ресурсам нужен запрет:

  • Discord: это приложение и его серверы используют диапазон IP-адресов и домены, такие как discord.com, discordapp.com.
  • YouTube: основной домен — youtube.com, а также связанные поддомены, например, youtube-nocookie.com.
  • GitHub: github.com и связанные с ним API, например, raw.githubusercontent.com.

Для эффективного блокирования потребуется блокировать не только домены, но и IP-адреса, поскольку многие сервисы используют динамическую маршрутизацию.

Шаг 2: Использование DNS-уровня для блокировки доступа

Один из самых простых способов — настроить DNS-запросы так, чтобы указанные ресурсы не могли разрешаться.

Настройка локального DNS-сервера (например, dnsmasq)

  1. 01Установите dnsmasq:

`bash apt-get update apt-get install dnsmasq `

  1. 01Создайте файл с блокируемыми доменами, например, /etc/dnsmasq.d/blocklist.conf:

`bash address=/discord.com/127.0.0.1 address=/youtube.com/127.0.0.1 address=/github.com/127.0.0.1 `

  1. 01Перезапустите dnsmasq:

`bash systemctl restart dnsmasq `

Теперь все DNS-запросы к этим доменам будут возвращать локальный IP, что эффективно блокирует доступ.

Ограничение через resolv.conf

Можно также изменить файл /etc/resolv.conf, чтобы использовать ваш локальный DNS-сервер вместо публичных DNS.

Шаг 3: Блокировка через файрвол (iptables)

Более надёжный способ — блокировать IP-адреса или порты с помощью iptables.

Получение актуальных IP-адресов сервисов

Используйте инструменты вроде dig или host, чтобы найти IP-адреса:

`bash dig +short discord.com dig +short youtube.com dig +short github.com `

Затем добавьте правила блокировки:

`bash iptables -A OUTPUT -d <IP-адрес> -j DROP `

Повторите для всех актуальных IP.

Автоматизация получения IP-адресов

Поскольку IP-адреса сервисов меняются, рекомендуется написать скрипт, который будет периодически обновлять список и обновлять правила iptables.

Пример скрипта:

`bash #!/bin/bash

domains=("discord.com" "youtube.com" "github.com")

iptables -F BLOCKED_DOMAINS

iptables -N BLOCKED_DOMAINS

for domain in "${domains[@]}"; do ips=$(dig +short $domain) for ip in $ips; do iptables -A BLOCKED_DOMAINS -d $ip -j DROP done done

iptables -I OUTPUT -j BLOCKED_DOMAINS `

Запускайте этот скрипт раз в сутки или с помощью cron.

Шаг 4: Использование прокси-сервера или VPS

Для более гибкого и централизованного контроля можно настроить прокси-сервер (например, Squid) или VPS, через которые будет проходить весь трафик. Тогда блокировка осуществляется на уровне прокси, что проще управлять.

Настройка Squid для блокировки

  1. 01Установите Squid:

`bash apt-get install squid `

  1. 01В конфигурационном файле /etc/squid/squid.conf добавьте:

`conf acl blocked_sites dstdomain .discord.com .youtube.com .github.com http_access deny blocked_sites `

  1. 01Перезапустите Squid:

`bash systemctl restart squid `

Все клиенты, использующие этот прокси, получат доступ только к разрешённым сайтам.

Шаг 5: Использование системных правил и политик

Если ваш сервер используется в корпоративных целях, целесообразно настроить политики безопасности через AppArmor или SELinux, чтобы ограничить работу приложений или соединения по определённым правилам.

Итоговые рекомендации

  • Используйте комбинацию DNS-блокировки и файрвола для максимальной эффективности.
  • Автоматизируйте обновление IP-списков, чтобы блокировка оставалась актуальной.
  • Для профессиональных решений — настройте прокси или VPS с правилами доступа.
  • Регулярно проверяйте работу правил, чтобы исключить случайные сбои или отключения.

Заключение

Запрет доступа к Discord, YouTube и GitHub на вашем VPS помогает обеспечить безопасность, повысить продуктивность и контролировать использование ресурсов. Главное — выбрать подходящий инструмент и реализовать его поэтапно, проверяя работу на каждом шаге. В условиях версии 1.9.9 возможности системных настроек позволяют гибко управлять доступом, обеспечивая надежную защиту вашего сервера.

Если возникнут сложности или потребуется помощь в настройке, обратитесь к специалистам или используйте расширенные инструменты, такие как централизованный контроль доступа или корпоративные решения по управлению интернет-трафиком.

Ещё по теме

CTA · VPSVDS

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.