В данной статье я расскажу как запретить доступ приложениям Android доступ в интернет, чтобы они не «жрали» трафик на ненужные вам вещи и вы могли контролировать его.
Рассмотрим способы блокировки интернета для программ при помощи встроенных в операционную систему функций, а так же при помощи специальных программ, которые позволяют провести более тонкие настройки под себя.
Данная статья подходит для всех брендов, выпускающих телефоны на Android 10/9/8/7: Samsung, HTC, Lenovo, LG, Sony, ZTE, Huawei, Meizu, Fly, Alcatel, Xiaomi, Nokia и прочие. Мы не несем ответственности за ваши действия.
Внимание! Вы можете задать свой вопрос специалисту в конце статьи.
Запрещаем программам Андроид доступ в интернет при помощи средств операционной системы.
Пользователям необходимо изучить оболочку собственного гаджета. Некоторые производители в функционал устройства добавляют возможность на ограничение интернет трафика непосредственно в Андроид для отдельных приложений.
Например, смартфоны Xiaomi с MIUI оболочкой имеют приложение «Безопасность». В меню «Приложения» пользователи могут выбрать любую программу, перейти в «Свойства» и установить нужные ограничения.
Увеличить
Увеличить
Приложения брандмауэры
Если производитель вашего гаджета не предусмотрел приложения, которое имеет нужный функционал, то можно использовать сторонние утилиты. Давайте рассмотрим наиболее эффективные приложения для запрета приложениям доступа в интернет.
Avast Mobile security
Увеличить
Один из наиболее популярных компьютерных антивирусов имеет версию для мобильных устройств. Функционал Avast для Android позволяет блокировать фоновый доступ в интернет.
Скачать приложение Avast Mobile security можно в магазине Гугл Плей. При помощи функции «Firewall» пользователь может ограничить доступ к мобильному интернету для любых приложений.
Брандмауэр без Root
Как видно из названия, бесплатное приложение Брандмауэр без для ограничения доступа приложений к мобильному интернету рут прав не требует. После инсталляции программы ее следует открыть, а в главном окне нажать на «Запустить».
УвеличитьНа устройстве будет запущено само приложение, которое функционирует по принципу . После открытия утилиты будет отображено три вкладки: Ожидающие доступа, Домой, Программы. Для каждого приложения нужно вручную устанавливать разрешения для доступа в интернет.
УвеличитьВо вкладке «Программы» отображается список со всеми приложениями, у которых есть разрешение на вход в интернет. В данной вкладке можно использовать фильтр для разрешения программам работать только с мобильным интернетом или Wi-Fi.
УвеличитьNoRoot Data FireWall
УвеличитьЭто еще одна утилита, которая позволяет заблокировать для приложений без рут прав доступ к мобильному интернету. Данная программа способна выполнять блокировку только фоновых процессов.
Для блокировки доступа в интернет используются межсетевые экраны - так называемые файрволы или брандмауэры. Начиная с линейки Windows XP/Windows 2003 , Microsoft стала встраивать программные межсетевые экраны в свои операционные системы. Однако, реализация брандмауэров Windows, очень далека от совершенства. Его ограниченная функциональность заставляет использовать для обеспечения безопасности продукты других разработчиков.
В данной статье будет рассмотрен вариант использования IPSec для реализации межсетевого экрана. IPSec позволяет реализовать множество задач, выполняемых «продвинутым файрволлом» используя штатные средства ОС Windows.
Задача №1 - запрещаем весь Интернет-трафик на локальной машине
Необходимо создать политику IPSec , запрещающую весь обмен данными по протоколам HTTP и HTTPS .
Изображения диалоговых окон и последовательность действий будет показана на примере использования ОС Windows 2003 . Для Windows XP и Windows 2000 отличия будут не значительны.
Необходимо открыть консоль MMC:
Пуск - Выполнить - mmc
В меню выбрать команду:
Консоль .
В открывшемся диалоге выбрать:
Добавить .
В следующем диалоговом окне выбора компьютера указать:
Локальный компьютер .
Последовательно закрыть окна, нажимая кнопки
Готово , Закрыть , ОК .
В левой панели консоли появился узел Политики безопасности IP на ‘Локальный компьютер" .
После нажатия правой кнопкой мыши, выберать команду ...
В открывшемся диалоге нажать кнопку Добавить .
Следующим диалоговым окном будет - Список фильтров .
Для удобства работы со списком фильтров нужно заполнить в поле Имя. Например, HTTP, HTTPS .
Нажать кнопку Добавить для создания фильтра. Если вы не снять флажок Использовать мастер , то процесс создания будет сопровождаться мастером создания фильтра.
Его первую страницу можно пропустить, нажав Далее . На второй странице необходимо указать описание фильтра. Один фильтр может состоять из множества других. Целесообразно последовательно создать два фильтра - один для HTTP , другой для HTTPS . Объединяющий фильтр будет состоять из этих двух фильтров.Для этого:
Указать в поле описания HTTP . Флажок Отраженный оставить включенным - это позволит распространить правила фильтра как в одну сторону пересылки пакетов, так и в обратную с теми же параметрами. Нажимаем Далее .
В следующем диалоге необходимо указать адрес источника IP-трафика. Возможность выбора адреса довольно широка.
В данном случае необходимо указать Мой IP-адрес и нажать Далее .
В следующем окне задаётся адрес назначения.
Выбрать Любой IP-адрес и нажать Далее .
Затем указывается тип протокола.
Выбрать из списка TCP .
Затем задаётся номера портов.
Верхний переключатель оставить в положении Пакеты из любого порта , а нижним в режим Пакеты на этот порт и в поле ввести значение HTTP-порта - 80 .
Нажать Готово , закрыв мастер.
В нижнем окне списка появился созданный фильтр.
Проделать теже операции для порта HTTPS - 443 . Результат на снимке ниже:
Нажать кнопку ОК . Фильтр создан.
Необходимо определить действия, которые он будет производить.
Переключиться на закладку Управление действиями фильтра и нажать кнопку Добавить .
Снова откроется диалог мастера - нажать Далее .
Указать имя, например Block , и нажать Далее .
В качестве действия выбрать переключатель Блокировать , нажать Далее и Готово .
Теперь необходимо создать политику и назначить ее.
В окне консоли MMC нажать правой кнопкой мыши узел Политики безопасности IP и выбрать команду .
Снять флажок Использовать правило по умолчанию , нажать Далее и Готово .
В окне свойств политики нажать кнопку Добавить .
Тип сети - указать Все сетевые подключения и нажать Далее .
Выбрать созданный фильтр HTTP, HTTPS (слева должна появится точка в кружке) и нажать кнопку Далее .
Таким же образом выбрать действие для фильтра - Block Web , нажать Далее и Готово .
В правой панели консоли MMC появится созданная политика с именем BlockWeb .
Для включения политики - нажать правый кнопкой мыши на названии и выбрать команду Назначить .
Для проверки запустить браузер. Если все было сделано правильно, картина должна быть такой:
Задача №2 - добавляем разрешенные зоны
Чтобы добавить возможность посещения некоторых сайтов необходимо добавть фильтр в созданную политику.
Например, необходимо разрешить браузеру просмотр узла .
Для этого в консоли MMC дважды щелкнуть название политики BlockWeb .
В окне свойств нажать кнопку Добавить , затем двойным щелчком выбрать фильтр HTTP, HTTPS .
На вкладке Список фильтров нажать кнопку Добавить .
Указать имя для нового фильтра, например, сайт .
Появится предупреждение о том, что в фильтре вместо DNS-имени www..222.31.146. Согласиться, нажав кнопку Да .
Затем указат тип протокола - TCP , выбрать переключатель На этот порт и указать его номер - 80 .
Затем необходимо определить действие фильтра - перейти на одноименную закладку и выбрать параметр Разрешить .
Теперь политика состоит из двух фильтров - один запрещает весь http-трафик, другой разрешает соединения с определенным IP-адресом. Все это выглядит примерно так:
Осталось закрыть все диалоговые окна и проверить фильтрацию.
Теперь, при переходе на (и только!) браузер должен отобразить содержание этого узла.
Подобным же образом можно создать собственные необходимые фильтры и применить их.
Для написания данной статьи использовался следующий
Скорей всего и у Вас не раз появлялся следующий вопрос, как заблокировать доступ к сайту ? Необходимость блокировки определенных сайтов может быть разная, например, закрыть доступ к сайту Одноклассники, чтобы сотрудники в офисе за рабочим компьютером не торчали на нем, а выполняли свою работу или заблокировать доступ к некоторым сайтам, которые не желательно посещать детям ну и так далее.
Стоит сказать, что способ закрытия доступа к сайту , который будет описан ниже, не гарантирует, что человек, хорошо разбирающийся в компьютере, не сможет догадаться, в чем дело. Одним словом, если вы хотите запретить доступ к сайту от детей или других каких-то людей, которые не очень разбираются в компьютере, то все прокатит. Они с удивлением будут смотреть на то, как сайт не загружается, и ничего не смогут сделать. Но вот знающие пользователи смогут скорей всего решить эту проблему, хотя не факт.
Закрывать доступ к сайтам мы будем с помощью файла hosts. Этот файл лежит по адресу: Мой компьютер - Диск С - Windows - System32 - drivers - etc - hosts.
Файл hosts нужно открыть с помощью блокнота, кликаем по нему два раза левой клавишей мыши и в открывшемся списке программ находим блокнот, выбираем его и нажимаем ОК. Или можно нажать по файлу правой кнопкой мыши и в появившемся списке выбрать «Открыть с помощью - Блокнот».
Как нам теперь закрыть доступ к сайтам с помощью этого файла?!
Нам нужно прописать их в этом файле, но тут есть свои нюансы. Для начала мы встаем на новую строчку, с помощью клавиши enter и прописываем следующие цифры: 127.0.0.1, после них ставим пробел и прописываем сайт. Получиться примерно так: 127.0.0.1 www.sait.ru. Затем переходим на новую строчку, нажав клавишу enter, и опять прописываем 127.0.0.1, затем ставим пробел и прописываем следующий сайт и так пока не пропишем все сайты. Вот как это выглядит у меня:
Когда мы написали все сайты, которые должны блокироваться при загрузке в браузере, нужно сохранить этот файл. Нажимаем Файл - Сохранить.
Остался последний шаг! Сайты все еще загружаются! Это все, потому что мы не перезагрузили компьютер. Перезагружаем компьютер и пробуем зайти на любой из сайтов, которые прописали. Результат на лицо - Сайт не грузиться.
Вот такими не сложными способами мы запретили доступ к сайтам, Ваши дети или другие люди, для которых были проделаны все эти операции, не смогут теперь зайти на сайты, которым доступ закрыт в файле hosts .
Чтобы эти сайты снова стали загружаться, достаточно зайти в файл host, удалить прописанные сайты, сохранить файл и перезагрузить компьютер!
Вполне возможно, что у вас, как у ответственного родителя (а может и по другим причинам) возникла необходимость заблокировать сайт или сразу несколько сайтов от просмотра в браузере на домашнем компьютере или на других устройствах.
В этом руководстве будут рассмотрены несколько способов осуществить такую блокировку, при этом некоторые из них менее эффективны и позволяют заблокировать доступ к сайтам только на одном конкретном компьютере или ноутбуке, еще одна из описываемых возможностей предоставляет куда больше возможностей: к примеру, вы можете заблокировать определенные сайты для всех устройств, подключенных к вашему Wi-Fi роутеру, будь то телефон, планшет или что-то еще. Описываемые способы позволяют сделать так, чтобы выбранные сайты не открывались в Windows 10, 8 и Windows 7.
Встроенный фаервол «Брандмауэр Windows» в Windows 10, 8 и Windows 7 также позволяет заблокировать отдельные сайты, правда делает это по IP-адресу (который может меняться для сайта со временем).
Процесс блокировки будет выглядеть следующим образом:
- Откройте командную строку и введите ping адрес_сайта
после чего нажмите Enter. Запишите IP-адрес, с которым ведется обмен пакетами.
- Запустите брандмауэр Windows в режиме повышенной безопасности (можно использовать поиск Windows 10 и 8 для запуска, а в 7-ке - Панель управления - Брандмауэр Windows - Дополнительные параметры).
- Выберите пункт «Правила для исходящего подключения» и нажмите «Создать правило».
- Укажите «Настраиваемые»
- В следующем окне выберите «Все программы».
- В окне «Протокол и порты не изменяйте настроек.
- В окне «Область» в разделе «Укажите удаленные IP-адреса, к которым применяется правило» отметьте пункт «Указанные IP адреса», затем нажмите «Добавить» и добавьте IP-адрес сайта, который нужно заблокировать.
- В окне «Действие» укажите «Блокировать подключение».
- В окне «Профиль» оставьте отмеченными все пункты.
- В окне «Имя» назовите свое правило (название на ваше усмотрение).
На этом все: сохраните правило и теперь брандмауэр Windows будет блокировать сайт по IP-адресу, при попытке открыть его.
Блокировка сайта в Google Chrome
Здесь рассмотрим, как заблокировать сайт в Google Chrome, хотя этот способ подойдет и для других браузеров с поддержкой расширений. В магазине Chrome для этой цели есть специальное расширение Block Site.
После установки расширения, вы можете получить доступ к его настройкам через правый клик в любом месте открытой страницы в Google Chrome, все настройки на русском языке и содержат следующие опции:
- Блокировка сайта по адресу (и перенаправление на любой другой сайт при попытке входа на указанный.
- Блокировка слов (если слово встречается в адресе сайта, он будет заблокирован).
- Блокировка по времени и дням недели.
- Установка пароля на изменение параметров блокировки (в разделе «убрать защиту»).
- Возможность включить блокировку сайта в режиме инкогнито.
Все эти опции доступны бесплатно. Из того, что предлагают в премиум-аккаунте - защита от удаления расширения.
Скачать Block Site, чтобы заблокировать сайты в Chrome вы можете на официальной странице расширения
Блокировка нежелательных сайтов с помощью Яндекс.DNS
Яндекс предоставляет бесплатный сервис Яндекс.DNS, позволяющий оградить детей от нежелательных сайтов, автоматически блокируя все сайты, которые могут оказаться нежелательными для ребенка, а также мошеннических сайтов и ресурсов с вирусами.
Настройка Яндекс.DNS проста.
- Зайдите на сайт https://dns.yandex.ru
- Выберите режим (например, семейный), не закрывайте окно браузера (на понадобятся адреса из него).
- Нажимаем клавиши Win+R на клавиатуре (где Win - клавиша с эмблемой Windows), вводим ncpa.cpl и нажимаем Enter.
- В окне со списком сетевых подключений нажмите правой кнопкой мыши по вашему Интернет-подключению и выберите «Свойства».
- В следующем окне, со списком сетевых протоколов, выберите IP версии 4 (TCP/IPv4) и нажмите «Свойства».
- В полях для ввода адреса DNS-сервера введите значения Яндекс.DNS для выбранного вами режима.
Сохраните настройки. Теперь нежелательные сайты будут блокироваться автоматически во всех браузерах, а вы будете получать уведомление о причине блокировки. Есть похожий платный сервис - skydns.ru, который позволяет также настроить, какие именно сайты вы хотите заблокировать и контролировать доступ к различным ресурсам.
Как заблокировать доступ к сайту с помощью OpenDNS
Бесплатный для личного использования сервис OpenDNS позволяет не только блокировать сайты, но и многое другое. Но мы коснемся именно блокировки доступа с помощью OpenDNS. Инструкция ниже требует некоторого опыта, а также понимания, как именно это работает и не вполне подойдет начинающим, так что если сомневаетесь, не умеете самостоятельно настроить простой Интернет на компьютере, лучше не беритесь.
Для начала, вам потребуется зарегистироваться в OpenDNS Home для бесплатного использования фильтра нежелательных сайтов. Сделать это можно на странице http://www.opendns.com/home-solutions/parental-controls/
После ввода данных для регистрации, таких как адрес электронной почты и пароль, вы попадете на страницу такого вида:
На ней имеются ссылки на англоязычные инструкции по смене DNS (а именно это и потребуется для блокировки сайтов) на компьютере, Wi-Fi роутере или DNS-сервере (последнее больше подходит для организаций). Можете ознакомиться с инструкциями на сайте, но кратко и по-русски эту информацию я дам и здесь. (Инструкцию на сайте все равно нужно открыть, без нее вы не сможете перейти к следующему пункту).
Для изменения DNS на одном компьютере , в Windows 7 и Windows 8 зайдите в центр управления сетями и общим доступом, в списке слева выберите пункт «Изменение параметров адаптера». Затем кликните правой кнопкой мыши по подключению, используемому для выхода в Интернет и выберите пункт «Свойства». Затем в списке компонентов подключения выберите TCP/IPv4, нажмите «Свойства» и укажите DNS, указанный на сайте OpenDNS: 208.67.222.222 и 208.67.220.220, затем нажмите «Ок».
Указываем предоставленный DNS в параметрах подключения
Кроме этого, желательно очистить кэш DNS, для этого запустите командную строку от имени администратора и введите команду ipconfig / flushdns.
Для изменения DNS в роутере и последующей блокировки сайтов на всех устройствах, подключенных к Интернету с помощью него, пропишите указанные DNS сервера в настройках WAN подключения и, если у вашего провайдера используется Динамический IP-адрес, установите программу OpenDNS Updater (будет предложено далее) на компьютер, который чаще всего бывает включен и всегда подключен к Интернету через данный роутер.
Указываем имя сети на свое усмотрение и загружаем OpenDNS Updater, если нужно
На этом готово. На сайте OpenDNS можете перейти к пункту «Test your new settings», чтобы проверить, все ли было сделано правильно. Если все в порядке, вы увидите сообщение об успехе и ссылку для перехода в панель администрирования OpenDNS Dashboard.
Прежде всего, в консоли, вам потребуется указать IP-адрес, к которому будут применяться дальнейшие настройки. Если же у вашего провайдера используется динамический IP адрес, то потребуется установка программы, доступной по ссылке «client-side software», а также предлагаемой при назначении имени сети (следующий шаг), она будет отправлять данные о текущем IP адреса вашего компьютера или сети, если используется Wi-Fi роутер. На следующем этапе потребуется задать имя «контролируемой» сети - любое, на ваше усмотрение (скриншот был выше).
Укажите, какие сайты блокировать в OpenDNS
После того, как сеть добавлена, она появится в списке - кликните по IP адресу сети, чтобы открыть настройки блокировки. Вы можете установить заранее подготовленные уровни фильтрации, а также заблокировать любые сайты в разделе Manage individual domains. Просто введите адрес домена, поставьте пункт Always block и нажмите кнопку Add Domain (Вам также будет предложено заблокировать не только, например, odnoklassniki.ru, но и все социальные сети).
Сайт заблокирован
После добавления домена в список блокировки также требуется нажать кнопку Apply и подождать несколько минут до тех пор, пока изменения вступят в силу на всех серверах OpenDNS. Ну а после вступления всех изменений в силу, при попытке зайти на заблокированный сайт вы увидите сообщение о том, что сайт заблокирован в данной сети и предложение связаться с системным администратором.
Фильтр веб-контента в антивирусах и сторонних программах
Многие известные антивирусные продукты имеют встроенные функции родительского контроля, с помощью которых можно заблокировать нежелательные сайты. В большинстве из них, включение данных функций и управление ими интуитивно понятно и не вызывает сложностей. Также возможности блокировки отдельных IP-адресов есть в настройках большинства Wi-Fi роутеров.
Кроме этого, существуют отдельные программные продукты, как платные, так и бесплатные, с помощью которых можно установить соответствующие ограничения, среди которых - Norton Family, Net Nanny и многие другие. Как правило, они обеспечивают блокировку на конкретном компьютере и снять ее можно с помощью ввода пароля, хотя бывают и иные реализации.
Как-нибудь я еще напишу о таких программах, а это руководство пора завершать. Надеюсь, оно будет полезным.
Интернет — благо для множества людей, поскольку дает доступ к огромному объему информации, заказу товаров или услуг, в дистанционном режиме. Иногда наличие веб-соединения приносит некоторые проблемы. Родители небезосновательно переживают, что их отпрыски случайно набредут на просторах Сети на опасный для себя контент. Некоторые установленные на устройстве программные продукты в фоновом режиме начинают тратить трафик, создавая владельцам гаджета лишние расходы. Потому возникает резонный вопрос, как заблокировать интернет для конкретных приложений или пользователей. Существует несколько путей решения такой проблемы, с учетом особенностей ситуации.
Как заблокировать выход в интернет на мобильном гаджете
Немало специалистов не рекомендует оставлять на смартфонах, планшетах, других подобных приспособлениях веб-соединение в режиме постоянного подключения. Такая беспечность чревата перерасходом трафика — за счет приложений, функционирующих в фоновом режиме и периодически осуществляющих выход в Сеть. Для предотвращения таких не контролируемых пользователем действий стоит вне периода использования веб-соединения отключать его. Для этого необходимо перейти в настройки мобильных сетей. Обычно такой пункт содержится в общих настройках гаджета, но многое зависит от типа и конфигурации устройства. Далее останется отключить передачу данных. Во многих мобильных устройствах предусмотрена опция перевода веб-соединения в неактивное положение непосредственно из верхнего наэкранного меню. Нужная иконка представляет собою изображение земного шара.
Как заблокировать программе доступ в интернет
Если полностью отключать соединение на смартфоне или планшете в силу обстоятельств недопустимо, придется установить ограничения для отдельных программных продуктов. Осуществить подобную операцию несложно. Необходимо вновь отправиться в настройки собственного мобильного приспособления и отыскать раздел «Использование данных». Останется выбрать в нем из списка представленных утилит те, которым нежелательно предоставлять онлайн-соединение. Не лишним будет отключить синхронизацию некоторых приложений. Обычно для этого требуется в меню настроек перейти в подраздел, касающийся аккаунтов и синхронизации. Там перейти в собственную учетную запись и путем снятия галочки или передвижения ползунка решить проблему, как заблокировать игре или иной программе доступ в интернет.
Как заблокировать интернет на компьютере: запрет отдельных сайтов
Такие проблемы часто возникают у владельцев ПК, в чьих семьях подрастают малолетние отпрыски, уже освоившие современную цифровую технику. Гипотетическая возможность попадания не в меру любопытными детьми на порталы с неподходящим контентом: вирусным, порнографическим, — минимизируется некоторыми простыми действиями. Один из способов — перейти в «Инструменты» браузера, после чего открыть вкладку дополнительных свойств, где в пункте, посвященном блокируемому содержимому, прописать нежелательные веб-адреса. Другой вариант подразумевает запреты для всего компьютера. Необходимо отыскать в его папке с системными настройками Windows файл hosts. Открыв его через блокнот, придется в строчке рядом с цифрами 127.1.0.1 перечислить адреса порталов, на которые нужен запрет.
Блокировка доступа для игр или других приложений на ПК
Если пользователь посчитает нужным перекрыть соединение для некоторых утилит, действовать придется через брандмаэур/файервол компьютера. Совершать подобные действия допустимо только после захода в учетную запись с администраторскими правами. Стремясь заблокировать программе выход в интернет, надо сперва найти брандмауэр на Панели управления и перейти в его настройки. В меню, располагающемся на экране слева, выбрать дополнительные параметры. Там нужен раздел, касающийся установок входящих подключений. Выбирается опция «Создать правило» и указывается, что необходимо оно для программы. Через «Обзор» прописывается путь к файлу нужного программного приложения, имеющему расширение.exe. Утилита блокируется после нажатия соответствующей кнопки.
Как заблокировать интернет от детей: специальные программы
Для обеспокоенных родителей придуман еще один вариант блокировки нежелательного содержимого от отпрысков. Для таких случаев создана опция «Родительский контроль». На ПК с Windows для ее настройки достаточно некоторых штатных средств — установок браузера Edge. Для чада создается отдельный профиль, а уже для него определяются ограничения по времени пользования интернетом, заходу на конкретные сайты, другим параметрам. Если этого недостаточно, придется установить специальные утилиты родительского контроля. Одна из таких полезных программ — Kaspersky Safe Kids , дающая возможность отследить все, что просматривает или выкладывает ребенок в Сети, где бывает. Безопасное пространство на мобильных устройствах, с запретом выхода на определенные ресурсы, создают , Kid’s Shell , Kids Place , другие их аналоги.