Ответ
- Firewall (iptables/nftables)
Блокировка по IP/портам:
iptables -A OUTPUT -d 8.8.8.8 -j DROP
- DNS-фильтрация
Использование локального DNS (например,dnsmasq) для блокировки доменов:
address=/example.com/0.0.0.0
- Прокси-серверы (Squid, Nginx)
Настройка ACL для запрета URL:
acl blocked_sites dstdomain .youtube.com
http_access deny blocked_sites
-
VPN/Proxy-фильтрация
Блокировка трафика через DPI (Deep Packet Inspection) или по портам (например, 1194 для OpenVPN). -
Hosts-файл
Перенаправление на localhost:
127.0.0.1 example.com
- Облачные решения (AWS NACL, Security Groups)
Ограничение исходящего трафика в облачных средах.
Для корпоративных сетей часто используют комбинацию методов (DNS + Firewall + Proxy).