Blokowanie stron nieodpowiednich dla dzieci (m.in. porno)
Spis treści:
Filtr WCF
Filtr DNS
Ustawienia Firewall
SafeSearch w Google, Bing
Routery Vigor posiadają wiele mechanizmów Firewall, które zastosowane jednocześnie zapewniają wysoką skuteczność filtrowania.
W przypadku blokowania treści nieodpowiednich dla dzieci:
– pierwszym zabezpieczeniem jest Filtr DNS bazujÄ…cy na kategoriach stron, który ma za zadanie uniemożliwić prawidÅ‚owe rozwiÄ…zanie nazwy domenowej
– kolejnÄ… barierÄ… jest Filtr WCF wykorzystujÄ…cy klasyfikacjÄ™ stron, który ma zastosowanie do HTTP oraz HTTPS
– ostatnim elementem jest użycie LAN DNS do wymuszenia bezpiecznego wyszukiwania oraz trybu ograniczonego dostÄ™pu
Główne założenia przykładu:
– zablokowanie dostÄ™pu do treÅ›ci i stron nieodpowiednich dla dzieci (m.in. porno)
– zablokowanie dostÄ™pu do stron niebezpiecznych (m.in. malware, phishing)
Filtr WCF
Aktywuj licencjÄ™ WCF.
Zapoznaj się z przykładem Aktywacja licencji WCF przez portal MyVigor
Przejdź do zakładki CSM >> Web Content Filter.
Kliknij dowolny indeks np. 1, aby utworzyć profil.
Wpisz dowolnÄ… nazwÄ™ profilu.
Wybierz akcję Block, aby zablokować dostęp do stron z wybranych kategorii.
W sekcji Parental Control kliknij przycisk Select All, aby zaznaczyć wszystkie kategorie z grupy kontrola rodzicielska (m.in. Adult and Pornography)
W sekcji Security kliknij przycisk Select All, aby zaznaczyć wszystkie kategorie z grupy bezpieczeństwo (m.in. Malware Sites, Phishing and other Frauds)
Do zwiększenia efektywności filtrowania wymagane jest zablokowanie kategorii DNS over HTTPS.
Filtr WCF analizuje połączenia HTTP oraz HTTPS.
Do zwiększenia efektywności filtrowania wymagane jest zablokowanie protokołu QUIC.
Zapoznaj się z przykładem Blokowanie QUIC
Filtr DNS
Przejdź do zakładki CSM >> DNS Filter.
Kliknij dowolny indeks np. 1, aby utworzyć profil.
Wpisz dowolnÄ… nazwÄ™ profilu.
Wybierz stworzony wcześniej profil WCF.
Filtr DNS analizuje nieszyfrowane zapytania DNS.
Do zwiększenia efektywności filtrowania wymagane jest zablokowanie protokołu DoH (DNS over HTTPS) oraz DoQ (DNS over QUIC).
Zapoznaj się z przykładami:
Blokowanie DoH
Blokowanie QUIC
Jak skonfigurować DNSy, aby filtr DNS działał prawidłowo
Ustawienia Firewall
Przejdź do zakładki Firewall >> General Setup.
Upewnij się, że filtr danych Data Filter jest włączony i rozpocznie on pracę od zestawu startowego 1 (Set#1).
W starszych routerach / w starszych wersjach firmware domyślnym zestawem startowym filtru danych jest zestaw 2 (Set#2).
Zapoznaj się z przykładem Kiedy używać domyślnej reguły Firewall
Przejdź do zakładki Firewall >> Filter Setup.
Kliknij indeks 1, aby przejść do ustawień domyślnego zestawu filtru danych.
W starszych routerach / w starszych wersjach firmware domyślny filtr danych jest w zestawie 2.
Kliknij indeks 3, aby utworzyć regułę filtrującą ruch.
Reguła 2 służy do do zwiększenia efektywności filtrowania przez zablokowanie protokołu QUIC.
Zapoznaj się z przykładem Blokowanie QUIC
Zestaw 1 Reguła 3
– Zaznacz Enable.
– Wpisz nazwÄ™ reguÅ‚y.
– Jako kierunek wybierz LAN/DMZ/RT/VPN->WAN, aby reguÅ‚a dotyczyÅ‚a ruchu do Internetu.
– W polu Source IP pozostaw Any jeÅ›li chcesz, aby reguÅ‚a dotyczyÅ‚a wszystkich urzÄ…dzeÅ„
– Wybierz akcjÄ™ Pass Immediately, aby Vigor przepuszczaÅ‚ ruch z możliwoÅ›ciÄ… zastosowania filtru WCF oraz filtru DNS.
Na komputerze z systemem Windows użyj polecenia ipconfig /flushdns, aby wyczyścić cache DNS.
Jeśli chcesz zmodyfikować treść wiadomości o zablokowaniu strony to zapoznaj się z przykładem Wiadomość administracyjna w przeglądarce
Jeśli chcesz wyłączyć filtr URL na niektórych urządzeniach to zapoznaj się z przykładem Jak przepuszczać urządzenie do Internetu bez filtrowania
SafeSearch w Google, Bing
Wyszukiwarki Google, Bing wspierajÄ… opcje bezpiecznego wyszukiwania.
Filtr SafeSearch odfiltrowuje z wyników wyszukiwania treści przeznaczone dla pełnoletnich np. obrazy, filmy i strony zawierające treści pornograficzne.
Przejdź do zakładki Applications >> LAN DNS / DNS Forwarding.
Bezpieczne wyszukiwanie w Google
Zaznacz Enable, aby włączyć.
Wpisz dowolnÄ… nazwÄ™ profilu.
W polu Domain Name wpisz adres domeny www.google.*
Kliknij przycisk Add, aby dodać IP 216.239.38.120, który jest powiązany z domeną forcesafesearch.google.com
Zapoznaj się z przykładem Jak wymusić bezpieczne wyszukiwanie w Google
Bezpieczne wyszukiwanie w Bing
Zaznacz Enable, aby włączyć.
Wpisz dowolnÄ… nazwÄ™ profilu.
W polu Domain Name wpisz adres domeny www.bing.com
Kliknij przycisk Add, aby dodać  IP 204.79.197.220, który jest powiązany domeną strict.bing.com
Zapoznaj się z przykładem Jak wymusić bezpieczne wyszukiwanie w Bing