Bloquee un sitio web con el filtro de contenido URL y el filtro DNS

 English  babel.language_zh-TW

Este artículo le mostrará cómo usar el filtro de URL y DNS para bloquear Facebook. Para una forma más fácil de configurar, consulte
¿Cómo usar APP Enforcement para bloquear Facebook?

Podemos bloquear tanto la página de Facebook como la aplicación de Facebook con el router Vigor mediante la función "URL Content Filter" (Filtro de contenido de URL), que permite a los usuarios bloquear un sitio web mediante palabras clave en su URL. Dado que cada vez hay más sitios web encriptados HTTPS, también podemos configurar el filtro DNS para que funcione con el filtro de contenido URL y reforzar el efecto. Esta regla de firewall puede aplicarse al sitio web de Facebook en PC y a la aplicación en dispositivos móviles.

1. Cree un perfil de objeto de palabra clave (Keyword Object Profile) en Objects Setting >> Keyword Object, haga clic en un número de índice

  1. Ingrese el nombre
  2. Ingrese "facebook" y "fb" en Contenido
  3. Haga clic en OK para guardar
a screenshot of keyword object of Vigor Router

2. Cree un perfil de Filtro de contenido URL en CSM >> URL Content Filter Profile. Haga clic en un número de perfil:

  1. Ingrese el nombre
  2. Seleccione “Either: URL Access Control First” en la prioridad
  3. Habilite URL Access Control
  4. Seleccione “Block” (bloquear) en URL Access Control Action 
  5. Haga clic en Edit y seleccione el objeto de palabra clave creado en el paso 1
  6. Haga clic en OK para guardar
a screenshot of URL Content Filter on Vigor Router

3. Cree un perfil DNS en CSM >> DNS Filter. Haga clic en un número de perfil en la tabla del perfil de filtro DNS:

  1. Ingrese el nombre del perfil
  2. Seleccione en UCF el perfil de filtro de contenido URL creado en el paso 2
  3. Haga clic en OK para guardar
a screenshot of DNS Filter on Vigor Router

4. Para aplicar el filtro de contenido URL y el filtro DNS a la regla de firewall, vaya a Firewall >> Filter Setup >> Set 2. (Default Data Filter). Haga clic en un número de regla de filtro

  1. Habilite la regla de filtro
  2. Edite la IP de origen si desea bloquear solo alguna IP de Facebook
  3. Seleccione Pass Immediately (Pasar inmediatamente) en filtro
  4. Seleccione en filtro de contenido URL el perfil creado en el paso 2
  5. Seleccione en filtro DNS el perfil creado en el paso 3
  6. Haga clic en OK para aplicar
a screenshot of Firewall Rule configuration

5. Después de finalizar la configuración anterior, Facebook será bloqueado por el filtro de contenido URL y el filtro DNS con el router Vigor, incluso si el sitio web usa HTTPS.

a browser attempting open facebook but not available

Solución de problemas

Si el servicio de Facebook no está bloqueado como se esperaba, haga lo siguiente:

  1. Borre la cookie y el historial del navegador.
  2. Borre la caché de DNS en la computadora, para usuarios de Windows, esto se puede hacer mediante el comando "ipconfig/flushdns" en el comand promt.
  3. Asegúrese de que la puerta de enlace predeterminada de la computadora sea el router Vigor.
  4. Abra el símbolo del sistema e ingrese “nslookup” para verificar el servidor DNS de su computadora.
    • Si el servidor es un servidor DNS público, asegúrese de que la puerta de enlace de la computadora esté configurada en el router Vigor. Verifique también si hay otra regla de filtro que pueda pasar el paquete.
    • Si el servidor es un servidor DNS interno, asegúrese de que la puerta de enlace del servidor DNS interno esté configurada en el router Vigor.
    • Si el servidor es su router Vigor, habilite la configuración local del filtro DNS en CSM >> DNS Filter en lugar de aplicar el Perfil de filtro DNS a una regla de firewall y tenga en cuenta que la configuración local del filtro DNS se aplicará a todos los clientes LAN que utilicen el router como servidor DNS. (Consulte La diferencia entre el perfil de filtro DNS y la configuración local del filtro DNS)
a screenshot of DNS Filter Local Settings

Published On: Aug 16, 2018 


Was this helpful?   

Sorry about that. Contact Support if you need further assistance, or leave us some comments below to help us improve.