MikroTik DNS Фильтр — Блокировка рекламы
Краткое содержание
Защитите свою сеть и сеть клиентов от нежелательных или вредоносных сайтов, включив и настроив DNS-фильтр контента в MKController. Отличное дополнение к решениям Hotspot и Voucher, гарантирует, что пользователи вашей сети не будут заходить на нежелательные ресурсы. Требуется подключённое к платформе устройство Mikrotik.
Как DNS-фильтр контента сравнивается с другими методами блокировки на MikroTik?
| Method | Blocks at | Needs scripting | Per-site rules | Adlist updates | Central dashboard |
|---|---|---|---|---|---|
| MKController DNS filter | DNS layer | ❌ None | ✅ Yes | ✅ Automatic | ✅ Yes |
| Manual RouterOS adlist | DNS layer | ✅ Yes | ⚠️ Manual | ❌ Manual | ❌ No |
| RouterOS firewall rules | IP layer | ✅ Yes | ⚠️ Complex | ❌ Manual | ❌ No |
| Layer 7 protocol filter | Application | ✅ Yes | ⚠️ Limited | ❌ Manual | ❌ No |
Зачем использовать DNS-фильтр контента?
DNS-фильтр контента позволяет блокировать доступ к неподходящему, небезопасному или нерабочему контенту прямо на уровне DNS. Вместо ручного управления списками, MKController централизует всё в удобном интерфейсе.
Преимущества:
- Защита детей, сотрудников и клиентов от вредоносных сайтов
- Блокировка взрослого контента, азартных игр и соцсетей в рабочих сетях
- Повышение продуктивности и безопасности
- Применение правил для сайтов, клиентов или филиалов
Что такое DNS-фильтр контента?
Представьте интернет как огромную библиотеку с миллионами книг (вебсайтов). Для поиска нужной книги вы пользуетесь каталогом — DNS — чтобы узнать её местоположение на полках. DNS-фильтр работает как библиотекарь, который решает, какие книги вам разрешено брать. Он проверяет запрашиваемые названия и, если они в списке запрещённых, не даёт их найти.
Настройка фильтра контента
Войдите в MKController Console и выберите символ DNS в левом меню.
Если вы здесь впервые, увидите краткое описание возможностей этой функции. Нажмите Далее, чтобы начать.

Шаг 1 — Откройте меню Content Filter
Войдите на app.mkcontroller.com и нажмите на значок DNS в левой боковой панели. Новые пользователи увидят обзор — нажмите Далее, чтобы начать.

Шаг 1: Создание фильтра
Важно отметить, что можно создавать неограниченное количество фильтров. Оплата происходит за количество сделанных запросов.

В меню Content Filter нажмите Create Content Filter, затем выберите имя для фильтра — можно использовать имя клиента, цель фильтра и другие варианты.

Шаг 2: Выбор уровня фильтрации
Выберите один из предустановленных уровней защиты:

-
Высокий – рекомендуемая защита, 15 предустановленных категорий.
-
Средний – блокирует 9 основных категорий.
-
Низкий – базовая защита с 2 категориями.
-
Нет – без блокировок.
-
Пользовательский – выбор категорий вручную.
Нажмите Далее для продолжения. Можно прокрутить список категорий и проверить их все перед подтверждением или выбрать необходимые при пользовательской настройке:

Шаг 3: Привязка к устройству
После завершения предыдущего шага выберите опцию Devices в левом меню, затем нажмите «Link», чтобы связать Hotspot с конкретным устройством MikroTik.

Это гарантирует, что среди всех управляемых Mikrotik только выбранные устройства будут использовать данный фильтр.

Система покажет основные и вторичные DNS IP-адреса, необходимые для фильтрации. Примените их на устройстве MikroTik.
Нажмите Далее и дождитесь сообщения об успешной операции. Подтвердите ОК.
Создание страницы блокировки
Можно настроить страницу, которая появляется при блокировке сайта:
-
Включить верхнее изображение и загрузить собственное.
-
Включить текст и написать сообщение для отображения.
Шаг 1: Создание экрана блокировки
В левом меню выберите опцию Block Screen.

Шаг 2: Настройка экрана блокировки
Здесь нужна ваша креативность!
Отметьте Header Image и Welcome Text, настройте их, добавив логотип вашей компании или клиента и приветственное сообщение.

Можно посмотреть, как пользователь увидит страницу блокировки при попытке зайти на запрещённый сайт.
Другие настройки
В разделе Settings в меню Content Filter слева доступны дополнительные настройки, улучшающие опыт клиентов.

В настройках можно:
-
Проверка категории — ввести URL и определить категорию сайта.
-
Разрешённые сайты — добавить сайты, обходящие фильтр.
-
Запрещённые сайты — явно блокировать отдельные сайты, даже если категория разрешена.
-
Коррекция категорий — менять уровень фильтра или настраивать отдельные категории.
Кто чаще всего использует DNS-фильтрацию контента?
Интернет-провайдеры, предлагающие премиум Wi-Fi пакеты — Предлагайте уровни Wi-Fi «Безопасный браузинг» или «Семейный» с фильтрацией контента в качестве отличительного признака. Один профиль фильтра на клиентский сегмент, управляемый из единой панели управления.
Школы и библиотеки — Блокируйте контент для взрослых, социальные сети и игровые сайты для учащихся. Установите профиль Высокой защиты и забудьте о нём — списки категорий обновляются автоматически.
Предприятия и коворкинги — Поддерживайте концентрацию сотрудников и гостей, блокируя социальные сети и стриминг в рабочее время без сложных правил межсетевого экрана на каждое устройство.
Добавьте DNS-фильтрацию контента в вашу сеть MikroTik уже сегодня
Начните бесплатный 3-дневный пробный период — кредитная карта не требуется. Создайте первый фильтр, привяжите его к устройству и активируйте DNS-блокировку в рамках всей сети менее чем за 10 минут.