Как запретить доступ к Discord, YouTube и GitHub на VPS в 2026 году: практическая инструкция
Коротко
---
Как настроить запрет доступа к Discord, YouTube и GitHub на вашем VPS в 2026 году — простые шаги для контроля интернет-активности и повышения безопасности.
---
В современном цифровом пространстве контроль доступа к определённым ресурсам становится важной задачей для системных администраторов, владельцев бизнесов и тех, кто хочет повысить уровень безопасности своей инфраструктуры. Особенно актуально это для тех, кто использует VPS для хостинга приложений, работы или обучения. В этой статье мы подробно расскажем, как запретить доступ к популярным сервисам — Discord, YouTube и GitHub — на вашем VPS, используя современные инструменты и подходы, актуальные в 2026 году.
Почему может понадобиться запрет доступа к этим сервисам?
- Безопасность и защита данных: Ограничение доступа к внешним сервисам помогает снизить риск утечек информации и предотвратить несанкционированные соединения.
- Контроль рабочего времени: В организациях или на учебных платформах важно ограничить отвлекающие ресурсы.
- Блокировка нежелательного контента: Например, запрет на YouTube для предотвращения просмотра нежелательного видео.
- Обеспечение соответствия политикам компании или законодательным требованиям.
Общий подход к блокировке доступа
Для реализации запрета можно использовать разные методы:
- Настройка файрвола (firewall) — блокировка IP-адресов, портов или доменов.
- Использование прокси или фильтров — настройка прокси-сервера или системы фильтрации.
- Редактирование системных файлов (например, hosts) — для локальной блокировки.
- Настройка DNS-запросов — через внутренний DNS-сервер или сервисы фильтрации.
- Применение специальных решений и инструментов — например, firewall с интеллектуальной фильтрацией.
В этой инструкции мы рассмотрим наиболее универсальный и эффективный способ — использование firewall для блокировки доступа по доменам и IP.
---
Шаг 1: Подготовка к блокировке
Перед началом важно понять, какие именно домены и IP-адреса используют эти сервисы.
Домены для блокировки
- Discord: discord.com, discordapp.com
- YouTube: youtube.com, ytimg.com, googlevideo.com
- GitHub: github.com, api.github.com, raw.githubusercontent.com
Получение IP-адресов
Благодаря динамичности IP-адресов сервисов, блокировка по IP менее эффективна. Поэтому предпочтительно блокировать по доменам. Но для усиления можно дополнительно заблокировать IP-адреса, получая их через команды nslookup или dig.
---
Шаг 2: Настройка firewall для блокировки доменов
В 2026 году большинство VPS используют iptables, nftables или более современные системы, такие как firewalld. Ниже — инструкция для nftables, поскольку она стала стандартом.
Установка и настройка nftables
`bash
nft --version `
Если не установлено, установите:
`bash sudo apt update sudo apt install nftables `
Создание правил для блокировки доменов
Для блокировки по доменам потребуется использовать nftables с поддержкой dns proxy или интеграцией с nftables через dns-фильтры. В 2026 году есть встроенные возможности для фильтрации DNS-запросов.
Установка dnsproxy (или аналогичного инструмента)
В 2026 году популярным решением остаётся использование dnsproxy или Unbound с настройками фильтрации.
Пример настройки с dnsproxy:
`bash sudo apt install dnsproxy `
Создайте конфигурационный файл /etc/dnsproxy/config.yml со следующим содержимым:
`yaml resolver: upstreams:
- 1.1.1.1
- 8.8.8.8
filters: blacklist:
- discord.com
- youtube.com
- github.com
`
Запустите dnsproxy:
`bash sudo systemctl enable dnsproxy sudo systemctl start dnsproxy `
Настройте ваш VPS использовать dnsproxy как основной DNS-сервер.
Настройка nftables для блокировки DNS-запросов
Создайте правило для блокировки DNS-запросов к запрещённым доменам:
`bash sudo nft add table inet block_services sudo nft add chain inet block_services forward { type filter hook forward priority 0 \; } sudo nft add rule inet block_services ip protocol udp dport 53 ip daddr { 127.0.0.1 } drop `
(Это пример — в реальности потребуется более сложная настройка, включающая использование nftables с dns-фильтрами или nfqueue для захвата DNS-запросов и их блокировки.)
---
Шаг 3: Использование hosts файла для локальной блокировки
Для быстрого и простого блокирования можно дополнительно редактировать /etc/hosts:
`bash sudo nano /etc/hosts `
Добавьте строки:
` 0.0.0.0 discord.com 0.0.0.0 youtube.com 0.0.0.0 github.com 0.0.0.0 ytimg.com 0.0.0.0 googlevideo.com 0.0.0.0 api.github.com 0.0.0.0 raw.githubusercontent.com `
Сохраните и обновите кеш DNS:
`bash sudo systemctl restart systemd-resolved `
Этот метод отлично подходит для быстрого блокирования, но не эффективен против VPS или обходных методов.
---
Шаг 4: Проверка и тестирование
После настройки важно проверить, работает ли блокировка.
- 01Попробуйте открыть сайты или сервисы через браузер или командную строку:
`bash ping discord.com ping youtube.com ping github.com `
- 01Используйте curl или wget для тестирования доступа:
`bash curl -I curl -I curl -I `
Если всё настроено правильно, соединения должны блокироваться или возвращать ошибку.
---
Шаг 5: Дополнительные меры и рекомендации
- Обновляйте правила регулярно — сервисы могут менять IP-адреса и домены.
- Используйте VPS или прокси для обхода блокировок только в исключительных случаях.
- Настройте логирование для отслеживания попыток доступа к запрещённым ресурсам.
- Автоматизируйте обновление правил через скрипты или системы CI/CD.
---
Итог
В 2026 году запрет доступа к Discord, YouTube и GitHub на VPS — это комплексная задача, включающая настройку firewall, фильтрацию DNS и редактирование системных файлов. Использование современных инструментов, таких как nftables, dnsproxy, а также автоматизация процессов позволяют обеспечить надёжный контроль и защиту вашей инфраструктуры.
Если у вас возникнут вопросы или потребуется помощь в настройке, обратитесь к специалистам SANSARA или воспользуйтесь нашим сервисом для профессиональной поддержки.
---
Ещё по теме
Читайте также
CTA · VPSVDS
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.