
может ли кто-нибудь помочь мне создать правило брандмауэра, чтобы заблокировать определенный веб-сайт для определенного пользователя. У меня операционная система Linux, я пытаюсь сделать эту ОС похожей на брандмауэр.
решение1
Вы не можете легко заблокировать веб-сайт для конкретного пользователя - особенно не используя только брандмауэр. Что вы могли бы сделать - предполагая, что Linux-бокс действует как маршрутизатор - это заблокировать IP-адрес, достигающий другого IP-адреса.
Вы можете сопоставить компьютер пользователя с фиксированным IP-адресом, динамически назначая статический IP-адрес, и вы можете добавить правило, блокирующее этот адрес из целевых доменов на адрес - хотя могут возникнуть некоторые последствия, и их можно обойти, изменив свой MAC-адрес или статически назначив себе другой адрес.
Вы также можете заставить всех использовать прокси и потребовать, чтобы они входили в прокси, а затем использовали прокси для блокировки. Тяжело, грязно, ломает https.