Как заблокировать приложению выход в интернет. Как заблокировать доступ программы в интернет правильно? Создание правила для запрета доступа к интернету

Невозможно представить себе количество сайтов, находящихся на широких просторах всемирной паутины. Естественно, тематика информационных ресурсов самая разнообразная, потому как всё, что имеет место в реальной жизни, находит своё отражение и на веб-страницах.

Бывают такие вопросы, которые неуместно, неприлично или незаконно обсуждать, точно также существуют сайты, просмотр которых нежелателен или запрещён:

Запретный плод всегда сладок, но его употребление ведет к плачевным последствиям. Ограничения не всегда должны быть одинаковыми для всех, ведь одна и та же информация может быть по-разному воспринята различными посетителями. Именно поэтому вопрос, как заблокировать сайт для определенной группы пользователей, встаёт «ребром ».

Но решения об ограничении доступа к информационным ресурсам принимают люди, а их мнение не всегда полностью совпадает со здравым смыслом. Поэтому не менее остро встает вопрос, как заходить на заблокированные сайты. Обо всём этом и пойдёт речь в данной статье.

Кому блокировать доступ?

Ограничение – это достаточно относительное понятие. Доступ к некоторым ресурсам блокируется лишь для определенной группы лиц или в определенное время. Чтобы разобраться с этим, следует выделить категории людей, для которых могут быть введены запреты. Также стоит упомянуть тех, кто вводит данные ограничения.

  • Сам себе режиссер. Все понимают, что необходимо добиваться самодисциплины, но немногие знают как. Заблокировать доступ к сайту, постоянные посещения которого мешают продуктивной деятельности – это решение радикальное, но верное. Люди, научившиеся говорить себе «нет», обычно достигают того, к чему стремятся;
  • Детям не обо всём на свете. Мудрые родители забоятся о том, как заблокировать нежелательные сайты для своего чада. Запрещенные тематики – это индивидуальный выбор каждого. Кто-то не хочет, чтобы его ребёнок увлекался онлайн-играми, а кто-то против боёв без правил. Но, как правило, ограничение распространяется только лишь на сайты для взрослых с известным содержанием;
  • В рабочее время заниматься делами. Существуют, конечно, звери-начальники, которые требуют абсолютной тишины и сложенных на столе рук. Но в большинстве случаев, ограничения начинают вводить после регулярного наблюдения следующей картины: сотрудники всем своим видом демонстрируют усердную работу, а вместо этого на компьютере проходит напряженная переписка или просмотр развлекательных сайтов;
  • Всем жителям этой страны. Существуют такие информационные ресурсы, содержание которых вынуждает отечественные государственные органы вводить запреты. Эти заблокированные сайты в России недоступны, однако в других странах могут быть официально разрешены.

Государство начеку

В нашей стране за онлайн-цензуру отвечает Роскомнадзор, который еженедельно пополняет список заблокированных сайтов. Если ресурс имеет отношение к одной из следующих тематик, то у него есть отличные шансы оказаться среди запрещенных.

  • Пропаганда употребления наркотиков. Население должно быть здоровым, поэтому государство тщательно отслеживает любые попытки поощрения страшной зависимости;
  • Расизм и экстремизм. Если информационный ресурс разжигает неприязнь и стимулирует агрессию, он обязан попасть в реестр запрещенных;
  • Порнографические материалы, в создании которых участвовали несовершеннолетние. В функционировании индустрии для взрослых не должны принимать участие дети;
  • Самоубийства. Материалы, которые развивают у людей с неустойчивой психикой суицидальные наклонности, безусловно, входят в список недопустимых;
  • Информация, опубликованная без соблюдения авторских прав. В свое время некоторые люди позаботились о том, чтобы юридически зафиксировать собственные достижения, а закон должен действовать везде, в том числе и в интернете;
  • Темы, находящиеся под запретом в связи с политикой государства. Интриги на высшем уровне – это тема, которую вряд ли можно раскрыть в рамках данной статьи, поэтому единственное, что можно сделать – принимать всё так, как есть.

Список сайтов, заблокированных Роскомнадзором можно посмотреть, введя соответствующий запрос в поисковике:

Можно воспользоваться и официальным ресурсом по адресу: eais.rkn.gov.ru :

Ознакомление со списком запрещенных ресурсов поможет не допустить использования нежелательных словосочетаний на своих веб-страницах. При просмотре реестра следует обращать внимание на то, почему содержимое сайта заблокировано, ведь очень часто одна из вышеописанных тематик упоминается случайно или в переносном значении.

Если же владельцы веб-ресурса устраняют недоразумение, сайт выводится из списка запрещенных без каких-либо последствий. Важно учиться на чужих ошибках, которые предшественники совершили в огромном количестве.

Как блокировать доступ?

Как уже стало понятно, ограничение доступа вводится для различного количества людей (от одного до всех ). Именно поэтому используются разнообразные механизмы блокировки, а некоторые из них приведены ниже.

  • Закрыть доступ к нежелательному сайту (сайтам ) на конкретном компьютере. Способов ограничить доступ для одного пользователя достаточно много. Можно воспользоваться возможностями браузера или же слегка отредактировать содержимое файла hosts в папке etc . Как попасть туда и что делать дальше, будет подробнее описано далее;
  • Блокирование нежелательных IP-адресов на интернет-шлюзе. С помощью этого способа можно запретить доступ к сайтам для многих пользователей сразу;
  • Изменение параметров прокси-сервера. Можно запретить использование некоторых слов в названиях сайтов, охватив таким образом широкий спектр нежелательных ресурсов;

Как заблокировать сайт на компьютере

Представим, что вас ужас как достал надоедливый ВКонтакте, который мешает заниматься действительно важными и полезными делами. Поэтому вы решили вычеркнуть его из своей жизни. Порыв достоин уважения, нужно только знать, как правильно действовать.

Если ввести в адресную строку браузера магическое vk.com , увидим привычную картину:

Для того чтобы заблокировать сайт на своем компьютере, необходимо знать, как войти в систему в качестве администратора. Чтобы это осуществить в Windows 7 , нужно зайти в меню «Пуск », кликнуть правой кнопкой мыши по «Компьютер » и перейти в «Управление ». Откроется следующее окно:

Переходим к «Локальные пользователи » — «Пользователи » — кликаем правой кнопкой мыши по «Администратор » и выбираем «Свойства »:

В открывшемся окне снимаем галочку с «Отключить учетную запись » и закрываем все окна.

Заходим в «Пуск », ищем «Завершение работы » и нажимаем «Сменить пользователя ». Войдя как администратор, переходим на диск С , там ищем папку Windows , заходим в system32 , находим папку drivers , а в ней выбираем каталог etc . Нам нужен файл hosts :

Открываем его в блокноте:

Для того чтобы заблокировать доступ к сайту, вводим его доменное имя и прописываем перед ним следующую конструкцию:

Теперь попытка убить время будет встречена препятствием в виде белого экрана. Можно, конечно, пойти в обход правил и выставить все настройки в исходное состояние, но тут уж стоит надеяться на всепобеждающую лень.

Как зайти на заблокированный сайт

Есть люди, которые придумывают и устанавливают запреты, а есть те, которые эти запреты нарушают. Ограничения не всегда справедливы, и очень часто пользователи вполне резонно хотят получить возможность зайти на тот или иной запрещенный сайт.

Для открытия заблокированных сайтов можно подать иск в суд, но если доступ требуется немедленно, в ход идут другие методы и средства. Ниже перечислены лишь некоторые из них.

Часто, возникает необходимость запретить доступ к популярным социальным сетям, таким как Вконтакте, Одноклассники, Facebook и т. д. Например, для сотрудников фирмы, или даже дома. Есть много способов это сделать. Можно, например, заблокировать с помощью специальных программ, в настройках антивируса, или фаервола, или в том же файле hosts.

Но, есть еще один интересный способ, это блокировка социальных сетей (да и любых сайтов), через роутер. В этой статье, я расскажу, как запретить доступ к социальным сетям, если устройства подключаются через роутер Tp-Link. Этим способом можно заблокировать не только социальные сети, а практически любой сайт. Большой плюс этого способа в том, что доступ будет закрыт на всех устройствах, таких как: планшеты, смартфоны, ноутбуки, и прочей технике, которая имеет возможность подключатся к интернету через маршрутизатор.

В роутерах компании Tp-Link, есть две возможности заблокировать доступ к сайтам (или открыть доступ только к определенным ресурсам) . Через "Контроль доступа" (Access Control) , или через "Родительский контроль" (Parental Control) . Мы будем делать через "контроль доступа", так как "родительский контроль" предназначен немного для другого дела.

Инструкция подойдет для всех маршрутизаторов Tp-Link. Панель управления у всех практически одинаковая, включая такие популярные модели как: TL-WR740ND, TL-WR741N, TL-WR841N, TD-W8968, TL-WR843ND, TL-WR842ND и т. д.

Блокируем социальные сети через маршрутизатор Tp-Link

Все как обычно: подключаемся к маршрутизатору, открываем браузер и в адресной строке набираем адрес 192.168.1.1 , или 192.168.0.1 .

Откроется окно с запросом логина и пароля. По умолчанию, в Tp-Link, это admin и admin. Но, если вы уже , то нужно ввести установленные вами данные. Если логин и пароль по умолчанию не подходят, то придется делать , и настраивать роутер заново.

Вводим логин и пароль и входим в настройки.

В панели управления переходим на вкладку Access Control (Контроль доступа) - Target (Цель) . Мы сначала создадим список социальных сетей (или обычных сайтов) , к которым хотим закрыть доступ, а затем, сможем применить это правило к любым устройствам.

Нажмите на кнопку Add New.. (Добавить...) .

Напротив пункта Mode выбираем Domain Name (это значит, что блокировать ресурсы мы будем не по IP адресу, а по домену) .

В пункте Target Description нужно указать любое описание для правила, на английском. Пишем там что-то типа "blocking vk".

В полях Domain Name указываем адреса сайтов, к которым хотим запретить доступ (адреса указываем без http://) .

Отлично, список сайтов у нас готов. Вы можете создать несколько таких правил. Так же, их можно редактировать, или удалять.

Добавляем устройство, для которого нужно заблокировать доступ

Переходим на вкладку Access Control (Контроль доступа) - Host (Узел) и нажимаем на кнопку Add New.. (Добавить...) .

Если устройство подключается к этому роутеру, то это значит, что ему присвоен IP адрес. А если присвоен IP адрес, то можно и заблокировать по IP. Но, лучше всего, блокировать по MAC адресу, так как IP скорее всего динамический, и при каждом подключении меняется (хотя, можно и закрепить и статический) .

Значит, в поле Mode (Режим) выбираем MAC Address (MAC-адрес) .

В поле Host Description (Имя узла) , нужно указать какое-то понятное название. Например, "blocking_PC1". Главное, что бы вы понимали, к какому устройству относится это правило.

И самое главное, в поле MAC Address (MAC-адрес) нужно указать MAC адрес устройства, к которому вы хотите применить созданное выше правило, проще говоря, заблокировать социальные сети и прочие сайты.

Скорее всего, у вас возникнет вопрос, как узнать этот MAC адрес.

Если устройство уже подключено к этому роутеру, то его можно посмотреть на вкладке DHCP - DHCP Clients List (Список клиентов DHCP) .

Просто скопируйте MAC адрес нужного устройства и вставьте его в поле.

Так же, MAC адрес можно посмотреть в настройках устройства (если это мобильное устройство) .

В Android: Настройки - О телефоне - Состояние (на разных устройствах может отличатся, но примерно так) .

Windows Phone: Настройки - Сведения об устройстве - Сведения и там ищите MAC адрес.

На компьютере немного сложнее, об этом я напишу в отдельной статье.

Значит так, указываем адрес нужного нам компьютера (или мобильного устройства) в поле MAC Address и нажимаем на кнопку Save (Сохранить) .

Список для блокировки у нас создан, устройство так же добавлено. Вы конечно же можете добавить несколько устройств, редактировать их, или удалять.

Нам осталось только соединить все это.

Включаем блокировку сайтов на роутере Tp-Link

Заходим в пункт Access Control (Контроль доступа) - Rule (Правило) .

Ставим галочку возле пункта Enable Internet Access Control (Включить управление контролем доступа к Интернет) .

Ниже, так и оставляем пункт Deny the packets specified... (Запретить пакетам, не указанным... ) .

Поле Rule Name , в нем нужно указать любое имя для данного правила. Желательно, понятное название.

В поле Host выбираем нужный нам компьютер, который мы уже добавили.

В Target выбираем список сайтов для блокировки, который мы так же добавили.

Нажимаем Save .

Все, правило создано. Можно создать много подобных правил. Редактировать их, отключать и удалять.

Все настройки будут задействованы даже без перезагрузки маршрутизатора. Сайты, которые вы заблокировали на определенном устройстве, уже не будут отрываться, пока вы не отключите, или не удалите правило в настройках.

Еще один момент, если вы заблокируете скажем vk.com, то мобильная версия m.vk.com так же не будет работать.

Покажу как закрыть доступ ВКонтакте на компьютере. Закрыть доступ вы можете своей подруге или детям, чтобы они не лазили с компьютера вконтакт и не тратили время. Этот способ закроет доступ сайту вконтакте только на компьютере.

Заходим в папку etc, она находится по адресу . Тут лежат файлы: hosts, Imhosts.sam, networks, protocol, services. Нас интересует файл hosts, в нем перечислены все сайты доступ к которым заблокирован вашему компьютеру, а также все переадресации. Мошенники часто прописывают в этом файле свои фишинг сайты и когда вы заходите на сайты, то вам открывается мошеннический сайт.

Вот один из примеров подобного нае…обмана и фишинга.

Вот еще один из пример, как мошенники зарабатывают на платных смс, которые им отправляют пользователи-жертвы, в чьих компьютерах заблокирован сайт вконтакте или идет переадресация с настоящего сайта на мошеннический.

Итак, вернемся к папке etc и фалу hosts. Нажимаем на на него правой кнопкой мыши.

Каким образом вы хотите открыть этот файл?

Прокрутите список в самый низ. Выбираем блокнот или любой другой текстовый редактор (блокнот просто открывается быстрее всех).

Если у вас у вас приложения блокнот нету, то нажмите «найти другое приложение на этом компьютере».

И откройте папку Windows, которая по адресу C:\Windows . В этой папке лежит приложение notepad - это и есть блокнот, выберите его и нажмите открыть (или дважды щелкните по нему).

Открывшийся файл hosts в блокноте покажет вам всё его содержимое.

По умолчанию в файле hosts написано:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ‘#’ symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

У вас могут быть тут написаны еще некоторые сайты, если вы используете не лицензионное ПО, которое блокирует проверку ключа путем запрещения компьютеру посещать сайты проверки лицензии. Например, для продуктов Adobe и прочих.

Теперь добавим несколько пустых строк в самый низ:

127.0.0.1 vk.com
127.0.0.1 vkontakte.ru

Адрес 127.0.0.1 это ваш компьютер и то, что написано дальше это адрес, на который будет закрыт доступ вашему компьютеру.

Таким образом мы запретили доступ нашему компьютеру на сайты вконтакте.

Теперь нажимаем сочетание клавиш Ctrl + S - это сохранение документа. И сохраняем измененный файл hosts. В папке C:\Windows\System32\Drivers\etc на Wndows 8 (На Windows 7 вроде можно ) нельзя ничего сохранить из-за соображений безопасности, поэтому сохраняем измененный файл hosts в другом месте.

Теперь необходимо включить отображение расширений файлов, чтобы удалить расширение у сохраненного файла hosts.txt и сделать его файлом без расширения. Так как оригинальный файл hosts это просто файл без расширения.

Как включить отображение расширений файлов:

  • В Windows 7: Нажимаем Сервис > Параметры папок > Вид и снимаем галочку с пункта скрывать расширения для зарегистрированных типов файлов.
  • В Windows 8: Нажимаем на Вид > Показать или скрыть и ставим галочку на «расширения имен файлов».

Теперь выбираем файл hosts.txt и нажимаем на нем F2 (это редактирование).

И удаляем из его названия расширение.txt

Чтобы осталось просто hosts.

Нажимаем Enter, чтобы завершить редактирование. Нас уведомляет система о том, что после изменения расширения этот файл может оказаться недоступным. Вы действительно хотите изменить его?

Нажимаем Да.

Готов. Файл hosts теперь без расширения.

Теперь его надо переместить в папку C:\Windows\System32\Drivers\etc и заменить оригинальный файл hosts на измененный нами. Нажимаем правой кнопкой на измененном файле hosts и выбираем «вырезать».

Переходим в папку C:\Windows\System32\Drivers\etc , затем нажимаем правой кнопкой на пустом месте и выбираем «Вставить».

Нас уведомят о том, что в папке назначения уже есть файл «hosts». Нажимаем «Заменить файл в папке назначения».

Нажимаем продолжить.

И все файл hosts изменен. Теперь при попытке открыть сайт vk.com на любом браузере будет выдаваться ошибка: Страница не найдена, но вы можете сделать следующее: посмотреть её сохраненную копию.

В Internet Explorer будет написано: Не удается отобразить эту страницу.

  • Убедитесь, что веб-адрес правильный
  • Найдите страницу с помощью поисковой системы
  • Обновите страницу через несколько минут

Исправить проблемы с подключением.

В браузере Opera будет написано: Страница недоступна. Попытка подключения Opera к vk.com была отклонена. Сайт, возможно, временно недоступен или ваше соединение настроено неправильно.

Проверьте интернет-соединение. Проверьте подключение кабелей и перезапустите все маршрутизаторы и прочие сетевые устройства.

Разрешите Opera доступ к сети настройкам сетевого экрана или антивируса. Если программа уже есть в списке разрешенных, удалите её из списка и добавьте снова.

Если вы используете прокси-сервер…

Проверьте настройки соединения или свяжитесь с вашим сетевым администратором, чтобы убедиться, что прокси-сервер функционирует. Если не нужно использовать прокси-сервер. Перейдите в меню Opera > Настройки > Изменить настройки прокси… > Настройки локальной сети и отмените выбор «Использовать прокси-сервер для локальной сети».

Как видите все интернет браузеры дают только бесполезные советы по решению данной проблемы и уводят совсем в другую сторону, и нигде нет ни слова о том, что запрет может быть прописан в файле hosts, хотя этой проблеме уже не один десяток лет. Неужели трудно написать проверьте не запрещен ли сайт в файле hosts.

Чтобы заблокировать вконтакт в вашей интернет сети надо войти в настройки вашего Wi-Fi роутера и заблокировать сайт вконтакте именно в настройках роутера. Об этом я рассказывал в видео про настройку роутера.

Для блокировки доступа в интернет используются межсетевые экраны - так называемые файрволы или брандмауэры. Начиная с линейки Windows XP/Windows 2003 , Microsoft стала встраивать программные межсетевые экраны в свои операционные системы. Однако, реализация брандмауэров Windows, очень далека от совершенства. Его ограниченная функциональность заставляет использовать для обеспечения безопасности продукты других разработчиков.

В данной статье будет рассмотрен вариант использования IPSec для реализации межсетевого экрана. IPSec позволяет реализовать множество задач, выполняемых «продвинутым файрволлом» используя штатные средства ОС Windows.

Задача №1 - запрещаем весь Интернет-трафик на локальной машине

Необходимо создать политику IPSec , запрещающую весь обмен данными по протоколам HTTP и HTTPS .

Изображения диалоговых окон и последовательность действий будет показана на примере использования ОС Windows 2003 . Для Windows XP и Windows 2000 отличия будут не значительны.

Необходимо открыть консоль MMC:

Пуск - Выполнить - mmc

В меню выбрать команду:

Консоль .

В открывшемся диалоге выбрать:

Добавить .

В следующем диалоговом окне выбора компьютера указать:

Локальный компьютер .

Последовательно закрыть окна, нажимая кнопки

Готово , Закрыть , ОК .

В левой панели консоли появился узел Политики безопасности IP на ‘Локальный компьютер" .

После нажатия правой кнопкой мыши, выберать команду ...

В открывшемся диалоге нажать кнопку Добавить .

Следующим диалоговым окном будет - Список фильтров .

Для удобства работы со списком фильтров нужно заполнить в поле Имя. Например, HTTP, HTTPS .

Нажать кнопку Добавить для создания фильтра. Если вы не снять флажок Использовать мастер , то процесс создания будет сопровождаться мастером создания фильтра.

Его первую страницу можно пропустить, нажав Далее . На второй странице необходимо указать описание фильтра. Один фильтр может состоять из множества других. Целесообразно последовательно создать два фильтра - один для HTTP , другой для HTTPS . Объединяющий фильтр будет состоять из этих двух фильтров.Для этого:

Указать в поле описания HTTP . Флажок Отраженный оставить включенным - это позволит распространить правила фильтра как в одну сторону пересылки пакетов, так и в обратную с теми же параметрами. Нажимаем Далее .

В следующем диалоге необходимо указать адрес источника IP-трафика. Возможность выбора адреса довольно широка.

В данном случае необходимо указать Мой IP-адрес и нажать Далее .

В следующем окне задаётся адрес назначения.

Выбрать Любой IP-адрес и нажать Далее .

Затем указывается тип протокола.

Выбрать из списка TCP .

Затем задаётся номера портов.

Верхний переключатель оставить в положении Пакеты из любого порта , а нижним в режим Пакеты на этот порт и в поле ввести значение HTTP-порта - 80 .

Нажать Готово , закрыв мастер.

В нижнем окне списка появился созданный фильтр.

Проделать теже операции для порта HTTPS - 443 . Результат на снимке ниже:

Нажать кнопку ОК . Фильтр создан.

Необходимо определить действия, которые он будет производить.

Переключиться на закладку Управление действиями фильтра и нажать кнопку Добавить .

Снова откроется диалог мастера - нажать Далее .

Указать имя, например Block , и нажать Далее .

В качестве действия выбрать переключатель Блокировать , нажать Далее и Готово .

Теперь необходимо создать политику и назначить ее.

В окне консоли MMC нажать правой кнопкой мыши узел Политики безопасности IP и выбрать команду .

Снять флажок Использовать правило по умолчанию , нажать Далее и Готово .

В окне свойств политики нажать кнопку Добавить .

Тип сети - указать Все сетевые подключения и нажать Далее .

Выбрать созданный фильтр HTTP, HTTPS (слева должна появится точка в кружке) и нажать кнопку Далее .

Таким же образом выбрать действие для фильтра - Block Web , нажать Далее и Готово .

В правой панели консоли MMC появится созданная политика с именем BlockWeb .

Для включения политики - нажать правый кнопкой мыши на названии и выбрать команду Назначить .

Для проверки запустить браузер. Если все было сделано правильно, картина должна быть такой:

Задача №2 - добавляем разрешенные зоны

Чтобы добавить возможность посещения некоторых сайтов необходимо добавть фильтр в созданную политику.

Например, необходимо разрешить браузеру просмотр узла .

Для этого в консоли MMC дважды щелкнуть название политики BlockWeb .

В окне свойств нажать кнопку Добавить , затем двойным щелчком выбрать фильтр HTTP, HTTPS .

На вкладке Список фильтров нажать кнопку Добавить .

Указать имя для нового фильтра, например, сайт .

Появится предупреждение о том, что в фильтре вместо DNS-имени www..222.31.146. Согласиться, нажав кнопку Да .

Затем указат тип протокола - TCP , выбрать переключатель На этот порт и указать его номер - 80 .

Затем необходимо определить действие фильтра - перейти на одноименную закладку и выбрать параметр Разрешить .

Теперь политика состоит из двух фильтров - один запрещает весь http-трафик, другой разрешает соединения с определенным IP-адресом. Все это выглядит примерно так:

Осталось закрыть все диалоговые окна и проверить фильтрацию.

Теперь, при переходе на (и только!) браузер должен отобразить содержание этого узла.

Подобным же образом можно создать собственные необходимые фильтры и применить их.

Для написания данной статьи использовался следующий

Вполне возможно, что у вас, как у ответственного родителя (а может и по другим причинам) возникла необходимость заблокировать сайт или сразу несколько сайтов от просмотра в браузере на домашнем компьютере или на других устройствах.

В этом руководстве будут рассмотрены несколько способов осуществить такую блокировку, при этом некоторые из них менее эффективны и позволяют заблокировать доступ к сайтам только на одном конкретном компьютере или ноутбуке, еще одна из описываемых возможностей предоставляет куда больше возможностей: к примеру, вы можете заблокировать определенные сайты для всех устройств, подключенных к вашему Wi-Fi роутеру, будь то телефон, планшет или что-то еще. Описываемые способы позволяют сделать так, чтобы выбранные сайты не открывались в Windows 10, 8 и Windows 7.

Встроенный фаервол «Брандмауэр Windows» в Windows 10, 8 и Windows 7 также позволяет заблокировать отдельные сайты, правда делает это по IP-адресу (который может меняться для сайта со временем).

Процесс блокировки будет выглядеть следующим образом:

  1. Откройте командную строку и введите ping адрес_сайта после чего нажмите Enter. Запишите IP-адрес, с которым ведется обмен пакетами.
  2. Запустите брандмауэр Windows в режиме повышенной безопасности (можно использовать поиск Windows 10 и 8 для запуска, а в 7-ке - Панель управления - Брандмауэр Windows - Дополнительные параметры).
  3. Выберите пункт «Правила для исходящего подключения» и нажмите «Создать правило».
  4. Укажите «Настраиваемые»
  5. В следующем окне выберите «Все программы».
  6. В окне «Протокол и порты не изменяйте настроек.
  7. В окне «Область» в разделе «Укажите удаленные IP-адреса, к которым применяется правило» отметьте пункт «Указанные IP адреса», затем нажмите «Добавить» и добавьте IP-адрес сайта, который нужно заблокировать.
  8. В окне «Действие» укажите «Блокировать подключение».
  9. В окне «Профиль» оставьте отмеченными все пункты.
  10. В окне «Имя» назовите свое правило (название на ваше усмотрение).

На этом все: сохраните правило и теперь брандмауэр Windows будет блокировать сайт по IP-адресу, при попытке открыть его.

Блокировка сайта в Google Chrome

Здесь рассмотрим, как заблокировать сайт в Google Chrome, хотя этот способ подойдет и для других браузеров с поддержкой расширений. В магазине Chrome для этой цели есть специальное расширение Block Site.

После установки расширения, вы можете получить доступ к его настройкам через правый клик в любом месте открытой страницы в Google Chrome, все настройки на русском языке и содержат следующие опции:

  • Блокировка сайта по адресу (и перенаправление на любой другой сайт при попытке входа на указанный.
  • Блокировка слов (если слово встречается в адресе сайта, он будет заблокирован).
  • Блокировка по времени и дням недели.
  • Установка пароля на изменение параметров блокировки (в разделе «убрать защиту»).
  • Возможность включить блокировку сайта в режиме инкогнито.

Все эти опции доступны бесплатно. Из того, что предлагают в премиум-аккаунте - защита от удаления расширения.

Скачать Block Site, чтобы заблокировать сайты в Chrome вы можете на официальной странице расширения

Блокировка нежелательных сайтов с помощью Яндекс.DNS

Яндекс предоставляет бесплатный сервис Яндекс.DNS, позволяющий оградить детей от нежелательных сайтов, автоматически блокируя все сайты, которые могут оказаться нежелательными для ребенка, а также мошеннических сайтов и ресурсов с вирусами.

Настройка Яндекс.DNS проста.

  1. Зайдите на сайт https://dns.yandex.ru
  2. Выберите режим (например, семейный), не закрывайте окно браузера (на понадобятся адреса из него).
  3. Нажимаем клавиши Win+R на клавиатуре (где Win - клавиша с эмблемой Windows), вводим ncpa.cpl и нажимаем Enter.
  4. В окне со списком сетевых подключений нажмите правой кнопкой мыши по вашему Интернет-подключению и выберите «Свойства».
  5. В следующем окне, со списком сетевых протоколов, выберите IP версии 4 (TCP/IPv4) и нажмите «Свойства».
  6. В полях для ввода адреса DNS-сервера введите значения Яндекс.DNS для выбранного вами режима.

Сохраните настройки. Теперь нежелательные сайты будут блокироваться автоматически во всех браузерах, а вы будете получать уведомление о причине блокировки. Есть похожий платный сервис - skydns.ru, который позволяет также настроить, какие именно сайты вы хотите заблокировать и контролировать доступ к различным ресурсам.

Как заблокировать доступ к сайту с помощью OpenDNS

Бесплатный для личного использования сервис OpenDNS позволяет не только блокировать сайты, но и многое другое. Но мы коснемся именно блокировки доступа с помощью OpenDNS. Инструкция ниже требует некоторого опыта, а также понимания, как именно это работает и не вполне подойдет начинающим, так что если сомневаетесь, не умеете самостоятельно настроить простой Интернет на компьютере, лучше не беритесь.

Для начала, вам потребуется зарегистироваться в OpenDNS Home для бесплатного использования фильтра нежелательных сайтов. Сделать это можно на странице http://www.opendns.com/home-solutions/parental-controls/

После ввода данных для регистрации, таких как адрес электронной почты и пароль, вы попадете на страницу такого вида:

На ней имеются ссылки на англоязычные инструкции по смене DNS (а именно это и потребуется для блокировки сайтов) на компьютере, Wi-Fi роутере или DNS-сервере (последнее больше подходит для организаций). Можете ознакомиться с инструкциями на сайте, но кратко и по-русски эту информацию я дам и здесь. (Инструкцию на сайте все равно нужно открыть, без нее вы не сможете перейти к следующему пункту).

Для изменения DNS на одном компьютере , в Windows 7 и Windows 8 зайдите в центр управления сетями и общим доступом, в списке слева выберите пункт «Изменение параметров адаптера». Затем кликните правой кнопкой мыши по подключению, используемому для выхода в Интернет и выберите пункт «Свойства». Затем в списке компонентов подключения выберите TCP/IPv4, нажмите «Свойства» и укажите DNS, указанный на сайте OpenDNS: 208.67.222.222 и 208.67.220.220, затем нажмите «Ок».

Указываем предоставленный DNS в параметрах подключения

Кроме этого, желательно очистить кэш DNS, для этого запустите командную строку от имени администратора и введите команду ipconfig / flushdns.

Для изменения DNS в роутере и последующей блокировки сайтов на всех устройствах, подключенных к Интернету с помощью него, пропишите указанные DNS сервера в настройках WAN подключения и, если у вашего провайдера используется Динамический IP-адрес, установите программу OpenDNS Updater (будет предложено далее) на компьютер, который чаще всего бывает включен и всегда подключен к Интернету через данный роутер.

Указываем имя сети на свое усмотрение и загружаем OpenDNS Updater, если нужно

На этом готово. На сайте OpenDNS можете перейти к пункту «Test your new settings», чтобы проверить, все ли было сделано правильно. Если все в порядке, вы увидите сообщение об успехе и ссылку для перехода в панель администрирования OpenDNS Dashboard.

Прежде всего, в консоли, вам потребуется указать IP-адрес, к которому будут применяться дальнейшие настройки. Если же у вашего провайдера используется динамический IP адрес, то потребуется установка программы, доступной по ссылке «client-side software», а также предлагаемой при назначении имени сети (следующий шаг), она будет отправлять данные о текущем IP адреса вашего компьютера или сети, если используется Wi-Fi роутер. На следующем этапе потребуется задать имя «контролируемой» сети - любое, на ваше усмотрение (скриншот был выше).

Укажите, какие сайты блокировать в OpenDNS

После того, как сеть добавлена, она появится в списке - кликните по IP адресу сети, чтобы открыть настройки блокировки. Вы можете установить заранее подготовленные уровни фильтрации, а также заблокировать любые сайты в разделе Manage individual domains. Просто введите адрес домена, поставьте пункт Always block и нажмите кнопку Add Domain (Вам также будет предложено заблокировать не только, например, odnoklassniki.ru, но и все социальные сети).

Сайт заблокирован

После добавления домена в список блокировки также требуется нажать кнопку Apply и подождать несколько минут до тех пор, пока изменения вступят в силу на всех серверах OpenDNS. Ну а после вступления всех изменений в силу, при попытке зайти на заблокированный сайт вы увидите сообщение о том, что сайт заблокирован в данной сети и предложение связаться с системным администратором.

Фильтр веб-контента в антивирусах и сторонних программах

Многие известные антивирусные продукты имеют встроенные функции родительского контроля, с помощью которых можно заблокировать нежелательные сайты. В большинстве из них, включение данных функций и управление ими интуитивно понятно и не вызывает сложностей. Также возможности блокировки отдельных IP-адресов есть в настройках большинства Wi-Fi роутеров.

Кроме этого, существуют отдельные программные продукты, как платные, так и бесплатные, с помощью которых можно установить соответствующие ограничения, среди которых - Norton Family, Net Nanny и многие другие. Как правило, они обеспечивают блокировку на конкретном компьютере и снять ее можно с помощью ввода пароля, хотя бывают и иные реализации.

Как-нибудь я еще напишу о таких программах, а это руководство пора завершать. Надеюсь, оно будет полезным.