VPSVDS
SANSARA1 августа 2026 г.6 мин

Как запретить доступ к Discord, YouTube и GitHub на VPS в 2026 году: практическая инструкция

Коротко

---

Как настроить запрет доступа к Discord, YouTube и GitHub на вашем VPS в 2026 году — простые шаги для контроля интернет-активности и повышения безопасности.

VPSSANSARAгайд

---

В современном цифровом пространстве контроль доступа к определённым ресурсам становится важной задачей для системных администраторов, владельцев бизнесов и тех, кто хочет повысить уровень безопасности своей инфраструктуры. Особенно актуально это для тех, кто использует VPS для хостинга приложений, работы или обучения. В этой статье мы подробно расскажем, как запретить доступ к популярным сервисам — Discord, YouTube и GitHub — на вашем VPS, используя современные инструменты и подходы, актуальные в 2026 году.

Почему может понадобиться запрет доступа к этим сервисам?

  • Безопасность и защита данных: Ограничение доступа к внешним сервисам помогает снизить риск утечек информации и предотвратить несанкционированные соединения.
  • Контроль рабочего времени: В организациях или на учебных платформах важно ограничить отвлекающие ресурсы.
  • Блокировка нежелательного контента: Например, запрет на YouTube для предотвращения просмотра нежелательного видео.
  • Обеспечение соответствия политикам компании или законодательным требованиям.

Общий подход к блокировке доступа

Для реализации запрета можно использовать разные методы:

  • Настройка файрвола (firewall) — блокировка IP-адресов, портов или доменов.
  • Использование прокси или фильтров — настройка прокси-сервера или системы фильтрации.
  • Редактирование системных файлов (например, hosts) — для локальной блокировки.
  • Настройка DNS-запросов — через внутренний DNS-сервер или сервисы фильтрации.
  • Применение специальных решений и инструментов — например, firewall с интеллектуальной фильтрацией.

В этой инструкции мы рассмотрим наиболее универсальный и эффективный способ — использование firewall для блокировки доступа по доменам и IP.

---

Шаг 1: Подготовка к блокировке

Перед началом важно понять, какие именно домены и IP-адреса используют эти сервисы.

Домены для блокировки

  • Discord: discord.com, discordapp.com
  • YouTube: youtube.com, ytimg.com, googlevideo.com
  • GitHub: github.com, api.github.com, raw.githubusercontent.com

Получение IP-адресов

Благодаря динамичности IP-адресов сервисов, блокировка по IP менее эффективна. Поэтому предпочтительно блокировать по доменам. Но для усиления можно дополнительно заблокировать IP-адреса, получая их через команды nslookup или dig.

---

Шаг 2: Настройка firewall для блокировки доменов

В 2026 году большинство VPS используют iptables, nftables или более современные системы, такие как firewalld. Ниже — инструкция для nftables, поскольку она стала стандартом.

Установка и настройка nftables

`bash

nft --version `

Если не установлено, установите:

`bash sudo apt update sudo apt install nftables `

Создание правил для блокировки доменов

Для блокировки по доменам потребуется использовать nftables с поддержкой dns proxy или интеграцией с nftables через dns-фильтры. В 2026 году есть встроенные возможности для фильтрации DNS-запросов.

Установка dnsproxy (или аналогичного инструмента)

В 2026 году популярным решением остаётся использование dnsproxy или Unbound с настройками фильтрации.

Пример настройки с dnsproxy:

`bash sudo apt install dnsproxy `

Создайте конфигурационный файл /etc/dnsproxy/config.yml со следующим содержимым:

`yaml resolver: upstreams:

  • 1.1.1.1
  • 8.8.8.8

filters: blacklist:

  • discord.com
  • youtube.com
  • github.com

`

Запустите dnsproxy:

`bash sudo systemctl enable dnsproxy sudo systemctl start dnsproxy `

Настройте ваш VPS использовать dnsproxy как основной DNS-сервер.

Настройка nftables для блокировки DNS-запросов

Создайте правило для блокировки DNS-запросов к запрещённым доменам:

`bash sudo nft add table inet block_services sudo nft add chain inet block_services forward { type filter hook forward priority 0 \; } sudo nft add rule inet block_services ip protocol udp dport 53 ip daddr { 127.0.0.1 } drop `

(Это пример — в реальности потребуется более сложная настройка, включающая использование nftables с dns-фильтрами или nfqueue для захвата DNS-запросов и их блокировки.)

---

Шаг 3: Использование hosts файла для локальной блокировки

Для быстрого и простого блокирования можно дополнительно редактировать /etc/hosts:

`bash sudo nano /etc/hosts `

Добавьте строки:

` 0.0.0.0 discord.com 0.0.0.0 youtube.com 0.0.0.0 github.com 0.0.0.0 ytimg.com 0.0.0.0 googlevideo.com 0.0.0.0 api.github.com 0.0.0.0 raw.githubusercontent.com `

Сохраните и обновите кеш DNS:

`bash sudo systemctl restart systemd-resolved `

Этот метод отлично подходит для быстрого блокирования, но не эффективен против VPS или обходных методов.

---

Шаг 4: Проверка и тестирование

После настройки важно проверить, работает ли блокировка.

  1. 01Попробуйте открыть сайты или сервисы через браузер или командную строку:

`bash ping discord.com ping youtube.com ping github.com `

  1. 01Используйте curl или wget для тестирования доступа:

`bash curl -I curl -I curl -I `

Если всё настроено правильно, соединения должны блокироваться или возвращать ошибку.

---

Шаг 5: Дополнительные меры и рекомендации

  • Обновляйте правила регулярно — сервисы могут менять IP-адреса и домены.
  • Используйте VPS или прокси для обхода блокировок только в исключительных случаях.
  • Настройте логирование для отслеживания попыток доступа к запрещённым ресурсам.
  • Автоматизируйте обновление правил через скрипты или системы CI/CD.

---

Итог

В 2026 году запрет доступа к Discord, YouTube и GitHub на VPS — это комплексная задача, включающая настройку firewall, фильтрацию DNS и редактирование системных файлов. Использование современных инструментов, таких как nftables, dnsproxy, а также автоматизация процессов позволяют обеспечить надёжный контроль и защиту вашей инфраструктуры.

Если у вас возникнут вопросы или потребуется помощь в настройке, обратитесь к специалистам SANSARA или воспользуйтесь нашим сервисом для профессиональной поддержки.

---

Ещё по теме

CTA · VPSVDS

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.