还儿童一个健康上网环境,正式开启我的路由器URL网址白名单之旅

这篇具有很好参考价值的文章主要介绍了还儿童一个健康上网环境,正式开启我的路由器URL网址白名单之旅。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

URL黑名单总会有漏洞,而且还有个不好的地方是会诱惑小孩花大量时间和精力去不停的尝试。
唯有URL白名单才能彻底解决烦恼!
就像很多大人一样,很多事情唯有让他撞了南墙,彻底死心了才愿放弃!
当然如果能做的到对小孩正确引导是最好也是最省心的!

在建立URL白名单这个事情上,因为不了解路由器,所以我走了很多弯路,花费了大量的时间精力和金钱。
前后尝试过华硕RT-AC1900P、华为荣耀pro2、斐讯K2P、TP-LINK企业无线路由器 TL-WAR1200L以及软路由openwrt都不是很合适。

最后才找到最佳方案:
TP-LINK企业路由器 TL-R483G(4.0版本)/TL-R473G(3.0版本) + 无线路由器设为AP工作模式(基本所有的无线路由器都可以设为AP模式?)

路由器AP模式的意思是只是充当一个无线发射,无路由和设备管理功能也就相当于是直通的,所以所有的连接设备都是由主路由器管理的。所以随便选?我推荐华硕带USB3.0口,比如华硕的RT-AC68U或RT-AC1900P就很好用。

这样可以插个优盘或移动硬盘在上面开启Samba局域网共享,可以拷贝些资料、视频或歌曲给小孩用。
可以连局域网的本地播放器有很多,推荐oplayer或ever play(苹果)。
如果是ever play的话还可以通过网络自动匹配歌词,非常好!如果用华硕路由器,最好用3.0.0.4.384.81351或以下版本的旧固件,否则ever play有bug认不到优盘。

windows10开启局域网共享,我的是企业版,重要的两点:
(1)勾选“ SMB 1.0/CIFS 文件共享支持”
(2)win+R运行gpedit.msc:计算机配置-管理模板-网络-Lanman工作站-启用不安全的来宾登录-修改为“已启用”(这点花了我大量的时间,kao!)。

为什么不用一个TP-LINK企业无线路由器搞定,非要用有线的多加一个AP?因为无线的不带安全审计(上网行为)功能,有线的才有。
这样当你添加一个网站或应用白名单时,就会知道哪些必须的域名被阻止了,从而复制添加到白名单里面去。这个叫TP-LINK安全审计系统 1.3.2,很实时非常好用。

也就是这个路由器需要具备两个功能:(1)企业路由器才会有的完善上网行为管理。(2)上网行为监视,当然我们不是真正想监视,而是想利用这个功能方便把被阻止的有用网址添加回URL白名单里面。

TL-R483G为什么要用4.0版本?因为在TP-LINK安全审计系统 1.3.2下载页有列出支持的设备。但我知道R483G/R473G低版本的也能更新到最新的固件,所以推测也可能会支持,而我只用过TL-R483G(4.0版本)。

利用R483G的ARP防护做MAC过滤防止被蹭网。
把所有你已经连接路由器的设备的IP和MAC绑定好,勾选"禁止非IP-MAC绑定的数据包通过路由器"。然后"添加到静态地址分配列表"。也就是说这些设备要连路由器,路由器会给它们分配一个固定的IP地址。
为什么不直接用MAC地址过滤来做?我没试过,因为我觉得这样会更方便。

很多设置方法在TP-LINK的官网都可以找到:
在地址管理里面将要启用白名单的设备的IP地址,分配成单独一个IP组。
在网站分组里面把白名单的域名列表分组做好。
在网站访问里面创建访问规则,把这些白名单网址指定给这个IP组并允许访问。注意最后还要加一条:“这个IP组”禁止访问所有网站,并且把“记录到系统日志”打钩。
在行为审计里面打钩“上传用户上网行为”,并填上你操作的那台电脑的IP地址,用于分析被阻止但又是必须的网址。
我是把云管理和AP管理关闭的,因为我还不会用。
打开TP-LINK安全审计系统,运行并能成功连接路由器之后是用浏览器打开界面的。点路由审计日记就能看到被阻止的网址(如果有的话)。
点数据库管理和备份中的清空数据库能清除所有以前的日记。
在系统工具.设备管理.备份与导入配置里面将你的路由器设置备份好。
暂时想到这些,如还有其他再补充。

下面附上我初步做的白名单URL列表,还很少,并且apple、微信、钉钉很多功能因为域名被阻止可能不能用。但不要紧,因为我们已经把平台和基础搭建好,想完善和添加是分分钟的事!

--apple:
apple.com
*.apple.com
*.apple.cn
*.icloud.com
*.icloud.com.cn
*.apple-dns.net
lcdn-locator.apple.com
ocsp2.apple.com
gateway.icloud.com
gateway.icloud.com.cn
pancake.apple.com
inappcheck.itunes.apple.com
gspe79-ssl.ls.apple.com
gs-loc-cn.apple.com
amp-api-edge.apps.apple.com
inappcheck.itunes.apple.com
guzzoni.apple.com
pds.ess.apple.com
gsa.apple.com
gspe21-ssl.ls.apple.com
gspe35-ssl.ls.apple.com
init.push.apple.com
configuration.ls.apple.com
courier.push.apple.com
guzzoni-apple-com.v.aaplimg.com
probe-edge.v.aaplimg.com
time.g.aaplimg.com
gsp64-ssl.ls-apple.com.akadns.net


--weixin:
dldir1v6.qq.com
szextshort.weixin.qq.com
szminorshort.weixin.qq.com
szshort.weixin.qq.com
wx.qlogo.cn
res.wx.qq.com
wxapp.tc.qq.com
szshort.mixpay.wechatpay.cn
szshort.pay.weixin.qq.com
wx.gtimg.com
gtimg.wechatpay.cn
resstatic.servicewechat.com
res.servicewechat.com
t.captcha.qq.com
weixinconf.qq.com
extshort.weixin.qq.com
ssl.captcha.qq.com
support.weixin.qq.com
shminorshort.weixin.qq.com
short.weixin.qq.com
mlminorshort.weixin.qq.com
dns.weixin.qq.com.cn
safebrowsing.urlsec.qq.com
szshort.snspay.wechatpay.cn


--dingding:
h-adashx.ut.dingtalk.com
img.alicdn.com
space.dingtalk.com
zjk.preview.dingtalk.com
lippi-preview-wps.cn-zhangjiakou.log.aliyuncs.com
csp.dingtalk.com
sz.preview.dingtalk.com
dingtalk-cspase-sz.oss-cn-shenzhen.aliyuncs.com
s-gm.mmstat.com
g.alicdn.com
preview-lippi-space-zjk.oss-cn-zhangjiakou.aliyuncs.com
cdn-zjk-trans.dingtalk.com
dorangesource.alicdn.com
alimei-api.aliyun.com
minipkg.dingtalk.com
adash.man.aliyuncs.com
resolver.dingtalk.com
static.dingtalk.com
adash.man.aliyuncs.com
gw.alicdn.com
dtliving-sh.dingtalk.com
dtlive-bj.oss-cn-beijing.aliyuncs.com
dtlive-sz.oss-cn-shenzhen.aliyuncs.com
dtlive-sh.oss-cn-shanghai.aliyuncs.com
dtliving-bj.dingtalk.com
dtliving-sz.dingtalk.com
*.mmstat.com
*.aliyuncs.com
*.alicdn.com


--ever play:
c.y.qq.com
lyrics.kugou.com
u.y.qq.com


--科普:
*.syzx-edu.com
*.cdstm.cn
*.kepuchina.cn


--图书:
*.winxuan.com
*.winxuancdn.com文章来源地址https://www.toymoban.com/news/detail-567390.html

到了这里,关于还儿童一个健康上网环境,正式开启我的路由器URL网址白名单之旅的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 记录CentOS7 Linux下安装MySQL8_适合正式环境_干货满满(超详细,默认开启了开机自启动,设置表名忽略大小写,提供详细配置,创建非root专属远程连接用户)

    安装前先清理mariadb和mysql相关文件:    通过命令: rpm -qa|grep mariadb 查询是否安装了mariadb    卸载: rpm -e --nodeps mariadb-libs-5.5.68-1.el7.x86_64(复制上面命令查到的完整名称)    通过命令: find / -name mysql 查询跟mysql相关的文件     删除文件命令:    rm -rf /etc/selinux/targeted/act

    2024年02月04日
    浏览(48)
  • 迷你路由器如何设置快速上网 迷你路由器设置快速上网步骤

      迷你路由器 是可以做到即插即用的无线路由器。出差或旅行途中入住酒店,把酒店房间里提供的网线插到设备的以太网口,再把它插到电源插座上,整个房间就实现了Wi-Fi 无线覆盖。我们就以TL-WR700N为例,说明一下设置的详细方法。 迷你路由器在出厂的时候, 默认模式是

    2024年02月07日
    浏览(47)
  • 在MacBook环境下,如果安装和使用docker;并通过docker开启一个web服务

    在 Mac 环境下使用 Docker 是很方便的,您可以按照以下步骤进行操作: 在 Mac 电脑上下载并安装 Docker。Docker 官网提供了 Docker Desktop for Mac 的安装包,您可以前往官网下载并安装。 在命令行中运行 docker --version 检查是否安装成功。如果能够看到 Docker 版本信息,则表示安装成功

    2024年02月14日
    浏览(36)
  • 二级路由器的设置上网

    (简单记录一下) 前提条件:一级路由器网络正常,这里主要是使用 lan 口,需要确保各个 lan 口正常,我家里是移动公司的路由器,有一个 lan 端口专门给电视用的,选择它来接二级路由器是不行的。 1. 一级路由器的 lan 口连接二级路由器的 wlan 口 两者的对应指示灯亮 2. 长

    2024年02月09日
    浏览(43)
  • 如何提升宽带路由器上网速度

    故障问题: 有两台电脑要共享上网,因此安装了宽带路由器,可是就算只有一台电脑在上网,速度也很慢。 故障处理: 通过宽带路由器共享上网,会使上网速度存在一定的损耗,这是避免不了的。通过更改路由器的MTU值可以将这个损耗降至最低。MTU值的意思是网络上传送的

    2024年02月06日
    浏览(85)
  • 路由器怎么设置自动拨号上网?

    随着互联网宽带的发展以及移动设备的普及,现在无线路由器都是每个家庭的基本配置之一。由于路由器成为一个常用工具,就应该把它的功能发挥尽致。其中自动拔号上网就是重要的、常用的功能之一。那么路由器怎么设置自动拨号上网?下面小编就为大家介绍一下! 方法

    2024年02月08日
    浏览(47)
  • Nautlius Chain主网正式上线,模块Layer3时代正式开启

      Nautilus Chain 是在 Vitalik Buterin 提出 Layer3 理念后, 对 Layer3 领域的全新探索。作为行业内首个模块化 Layer3 链,我们正在对 Layer3 架构进行早期的定义,并有望进一步打破公链赛道未来长期的发展格局。 在今年年初,经过我们一系列紧张的开发工作,我们推出了包括“Triton”

    2024年02月16日
    浏览(50)
  • 双路由器上网设置方法分享

    双路由器上网方案1 以下是之前的双路由器上网方案 从上网猫出来或现成的宽带线—-(WAN口)一号路由(LAN口)—-(LAN口)二号路由(LAN口)—-电脑 这里将二号路由的DHCP服务关闭并把IP重设为不会产生冲突的IP(详细设置方法),也就是把二号路由的路由功能阉割掉了,变

    2024年02月06日
    浏览(42)
  • 路由器如何设置pppoe拨号上网

    新购买的路由器如何设置,怎么自动拨号、怎么设置wifi、怎么修改默认登录名称与密码?成为很多人的困扰,甚至被蹭网,无奈原本就不通畅的宽带变得回归到n年前的龟速!怎么办? 路由器设置pppoe拨号上网的步骤: 1、将路由器通电,并将路由器WAN口通过网线连接外网,

    2024年02月16日
    浏览(36)
  • FAST 迅捷 路由器电脑上网限速方法

      一、登录路由器 现在已经有不少路由器都内置了无线带宽控制功能,FAST甚至很便宜的路由器都带有这个功能了,首先在浏览器的地址栏中输入无线路由器的IP地址,默认一般都是192.168.1.1,然后输入路由器的用户名密码登录路由器,默认账户密码在说明书中都有,很多路由

    2024年02月05日
    浏览(58)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包