找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 18255|回复: 19

[其它] ROS屏蔽某个网站学习的结果怎么会卡?

[复制链接]
发表于 2016-5-15 11:32:32 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
用易-小卢 好像是mikrotik合作公司的职员。
他发贴,我当然看。
一个"ros屏蔽某个网站"
让我折腾了2天。
现在的情况是: 广告网站屏蔽成功了,可是打开论坛的时候会卡。
guanggao12.jpg
以上是 不屏蔽的电脑效果,有2个大的广告。打开网站3到5秒。

以下是屏蔽电脑的效果,打开网站3秒后就卡了, 下图是卡的情况。
guanggao20.jpg

等10秒多,论坛出来了。 好处是没有广告。
guanggao21.jpg

我做了2个事情,
1、加了定时, 获取广告网站的ip的地址,list=GuangGao ,
2、
/ip firewall filter
add action=drop chain=forward dst-address-list=GuangGao protocol=tcp src-address=192.168.8.190
其中192.168.8.190是我测试电脑的ip。

请高手指点, 怎么做才能: 屏蔽广告网站 打开论坛不卡?


routeros
发表于 2016-5-15 13:36:02 | 显示全部楼层
用L7過濾因要拆封包檢查一定卡,所以用瀏覽器套件才是真不二選擇.
https://adblockplus.org/
routeros
回复

使用道具 举报

发表于 2016-5-15 16:26:13 | 显示全部楼层
cspm333 发表于 2016-5-15 13:36
用L7過濾因要拆封包檢查一定卡,所以用瀏覽器套件才是真不二選擇.
https://adblockplus.org/

楼主更想做的是让ROS下面的客户都没有广告,并不是本机。
routeros
回复

使用道具 举报

发表于 2016-5-16 02:26:18 | 显示全部楼层
打酱油 发表于 2016-5-15 16:26
楼主更想做的是让ROS下面的客户都没有广告,并不是本机。

说的对。。。。
有道理!
routeros
回复

使用道具 举报

 楼主| 发表于 2016-5-16 16:55:51 | 显示全部楼层
谁帮忙解释一下, reject 是不是比 drop 反应快。
我意思是,
选择 reject 的时候,电脑很快就得到一个信息"要访问的网站不能到达"  电脑的浏览器就立刻继续运行了。
选择 drop 的时候,电脑需要等待一个时间,然后, 电脑的浏览器才继续运行了。这个时间肯定大于上面的时间。

请问,reject的这些选项 是什么意思?

  
guanggao31.jpg
routeros
回复

使用道具 举报

发表于 2016-5-16 17:29:01 | 显示全部楼层
本帖最后由 cspm333 于 2016-5-16 17:31 编辑

reject和drop的作用相同,
但差別在於reject封鎖後回會寄icmp通知,告知遠端:伺服器或用戶還存在;
drop則是默默的封鎖,不會回寄任何通知給遠端.

点评

是不是 reject的时候, 电脑这边表现为快点, drop的时候电脑需要等?  发表于 2016-5-16 17:33
routeros
回复

使用道具 举报

发表于 2016-5-16 18:00:33 | 显示全部楼层
封鎖就封鎖了,應該沒有那種方式快或慢的問題.

点评

web-proxy透明代理. 屏蔽域名,非常有效。 没有长时间使用过。  发表于 2016-5-16 18:23
routeros
回复

使用道具 举报

 楼主| 发表于 2016-5-16 18:08:19 | 显示全部楼层
本帖最后由 xuxi3201 于 2016-5-16 18:11 编辑

应该不一样, 比如,
电脑访问 pos.baidu.com 这个网站, 路由器执行reject,电脑在10毫秒内"收到通知 网站不存在"


第二种情况 电脑访问 pos.baidu.com 这个网站, 路由器执行drop,电脑得不到通知, 电脑里有"超时时间",时间到,电脑才判断"网站不存在"


点评

但我傾向用另一種方式,web-proxy透明代理.  发表于 2016-5-16 18:19
嗯,我會試試...  发表于 2016-5-16 18:18
routeros
回复

使用道具 举报

发表于 2016-5-16 18:24:29 | 显示全部楼层
本帖最后由 cspm333 于 2016-5-16 19:23 编辑
xuxi3201 發表於 2016-5-16 18:08
應該不一樣, 比如,
電腦訪問 pos.baidu.com 這個網站, 路由器執行reject,電腦在10毫秒內"收到通知 網 ...

web-proxy的封鎖介面:

                               
登录/注册后可看大图


小弟用word編輯的封鎖頁面,封鎖時它會跳出來:

                               
登录/注册后可看大图


而且用web-proxy還有個好處,
除封鎖外,也可"將目的網址"轉址到"您指定的網址"去...這點firewall filter辦不到.

routeros
回复

使用道具 举报

 楼主| 发表于 2016-5-16 21:02:42 | 显示全部楼层
限制电脑上网,proxy是个好办法。

点评

proxy要討論也很有深度喔,學著控制proxy的路由也是門學問  发表于 2016-5-16 22:07
routeros
回复

使用道具 举报

发表于 2016-5-23 02:11:52 | 显示全部楼层
能屏蔽广告,这可是很有意思

点评

不能屏蔽太多网站, 太多了,正常的网站也被屏蔽了。因为是ip的办法。  发表于 2016-5-23 09:40
真的有效果, 就像我发的截图: 打开这个论坛, 广告没有了。  发表于 2016-5-23 09:14
routeros
回复

使用道具 举报

发表于 2016-6-23 20:59:17 | 显示全部楼层
xuxi3201 发表于 2016-5-16 21:02
限制电脑上网,proxy是个好办法。

ros里面的web proxy规则不支持优先
例如 优先1  允许访问baidu.com
        优先2  禁止所有网站
这样会匹配到第二条规则  

routeros
回复

使用道具 举报

发表于 2018-8-29 01:33:05 | 显示全部楼层
用DNS(hosts)的方式做廣告屏蔽:
1.用瀏覽器打開https://www.micu.eu/adblock/adblock.php
將上面的文字全copy下來貼到記事本,檔名存為ad.txt

2.將ad.txt檔拉進winbox的files檔案夾內

3.在命令視窗進行匯入,輸入命令import ad.txt

4.啟用dns-server
2018-08-29 01-29-15 的螢幕擷圖.png

5.dhcp-server dns指定router的地址即可
2018-08-29 01-30-32 的螢幕擷圖.png
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-22 00:13 , Processed in 0.082942 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表