logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Jak skutecznie zablokować TikTok, OmeTV i podobne strony na komputerze dziecka?

ITSpec. 13 Sie 2025 21:11 3486 24
REKLAMA
  • #1 21634277
    ITSpec.

    Poziom 42  
    Posty: 5703
    Pomógł: 937
    Ocena: 739
    Cześć

    Potrzebuję pomocy w zabezpieczeniu komputera klienta - rodzice nie chcą, aby córka miała dostęp do śmieci typu tiktok, ometv itp.
    Ustawiłem DNSy cleanbrowsing.org, ładnie blokuje co ma blokować, ale to za mało i wiele stron ciągle się otwiera.
    W filtrach uBlock też ustawiłem strony, które ma blokować, no ale wszystkich nie ustawię i czasami nie łapie.
    Klient jest w stanie zapłacić za licencję na antywirusa z możliwością blokowania takich stron, ale może jest jeszcze jakaś inna możliwość?
    Może w pliku Hosts wrzucić cały wykaz stron?
    Pewnie najlepiej byłoby po prostu na routerze ustawić DNS albo w ogóle PiHole, ale to nie wchodzi w grę, bo nowy router trzeba by było kupić itp.

    Specjalistą od takich rzeczy nie jestem, dlatego proszę o pomoc, dzięki!
    Konto firmowe:
    Sprawny Komputer Tomasz Kokoszewski
    Patriotów 50, Warszawa, 04-912 | Strona WWW: https://sprawnykomputer.com.pl
  • REKLAMA
  • #2 21634331
    xury
    Specjalista automatyka domowa
    Posty: 7074
    Pomógł: 877
    Ocena: 1488
    ITSpec. napisał:
    Pewnie najlepiej byłoby po prostu na routerze ustawić DNS albo w ogóle PiHole, ale to nie wchodzi w grę, bo nowy router trzeba by było kupić itp.

    Jak bym ją miał to robić to robota wraz z ceną nowego routera była by niższa niż bawienie się w blokady programowe bezpośrednio na komputerze. Oczywiście nie mówię o drogich sprzętach jak Unifi. Ja bym zakupił Cudy Wr3000s a na nim Openwrt. A na Openwrt już masz wiele możliwości jak pihole, pbr, itp.
  • #3 21634339
    Konto nie istnieje
    Poziom 1  
  • REKLAMA
  • #4 21634342
    ITSpec.

    Poziom 42  
    Posty: 5703
    Pomógł: 937
    Ocena: 739
    Sam mam WR3000, kupowany właśnie pod openwrt, ale jakoś nie chciało mi się jeszcze go flashować 😁

    Musiałbym jeździć do klienta, wszystko konfigurować, dojazd i roboczogodziny sporo by wyszło.
    Choć licencja na Bitdefendera Total to jakieś 180 zł rocznie, więc może...

    Dodano po 1 [minuty]:

    Erbit napisał:
    Zamiast tworzyć black listy trzeba stworzyć white listę czyli zblokować wszystko poza listą wybranych stron ? To metoda z sieci firmowych.

    Dobry pomysł.
    Spytam klienta, czy wie, jakie strony chce mieć nieblokowane.
    A w jaki sposób to zrobić?
    Konto firmowe:
    Sprawny Komputer Tomasz Kokoszewski
    Patriotów 50, Warszawa, 04-912 | Strona WWW: https://sprawnykomputer.com.pl
  • REKLAMA
  • Pomocny post
    #5 21634349
    Konto nie istnieje
    Poziom 1  
  • #6 21634369
    slavik78
    Poziom 23  
    Posty: 454
    Pomógł: 65
    Ocena: 100
    Sprytne dziecko podłączy sobie pod usb modem lte i ruch poleci przez niego, jak będzie jeszcze bardziej sprytne to skorzysta z ogólnie dostępnych web proxy, wyższy poziom sprytu osiągnie korzystając z Tails na penie.

    Wygląda więc, że jedynym skutecznym rozwiązaniem będzie dedykowany komputer/laptop, który będzie miał zablokowane wszelkie możliwości grzebania w ustawieniach, instalacji programów itp. a cały ruch sieciowy poleci tylko przez konkretny własny proxy pośredniczący bez którego internet działać nie będzie.

    A co w przypadku, gdy do dziecka przyjdzie "koleżanka" lub "kolega" z własnym urządzeniem i będą sobie przeglądać co im do głowy wpadnie? Bo rodzic własną córkę kontrolować może ale obce dzieci to już nie bardzo bez zgody ich opiekunów.

    Może na początek sprawdzić taką aplikację jak mOchrona stworzoną przez NASK.
    Aplikacja mOchrona – stworzona dla rodziców z myślą o dzieciach
  • #7 21634497
    sq3evp
    Poziom 39  
    Posty: 6440
    Pomógł: 212
    Ocena: 848
    Pytanie co ma dziecko?
    Tzn. jaki ma system - jeżeli Windows to można ustawić polisy systemowe i zablokowana na niskim poziomie.
    Poza tym można jeszcze spróbować czy poprzez netsh nie uda się coś do interfejsów sieciowych dodać jakiś wykluczeń.
    Możliwości jest wiele, myślę że Linux także jest możliwe blokowanie domen, adresów, itp. itd.
    Jeszce jak ktoś podał do sieci dodać Pihole żeby filtrowało ruch i ustawić jako DNS na routerze - to samo na kompie taki DNS ustawić w polisach, żeby każde połączenie szło przez ten DNS.

    Plik hosts także jest dobrym pomysłem - tylko sprytne wpisy zrobić trzeba.
  • #8 21634585
    Konto nie istnieje
    Poziom 1  
  • Pomocny post
    #9 21634592
    wakeup44
    Poziom 11  
    Posty: 7
    Pomógł: 1
    Ocena: 2
    Cześć,
    Jeśli nie potrzebujesz dynamicznego/zdalnego zarządzania blokowanych treści, to wystarczy ustawić loopbacka na wymaganych witrynach w pliku hosts na komputerze.
  • #10 21634651
    ITSpec.

    Poziom 42  
    Posty: 5703
    Pomógł: 937
    Ocena: 739
    wakeup44 napisał:
    to wystarczy ustawić loopbacka na wymaganych witrynach w pliku hosts na komputerze.

    Wiem, zmieniłem cały plik i dodałem tiktoka, ale i przeglądarka i tak to puszcza cholerstwo.
    Konto firmowe:
    Sprawny Komputer Tomasz Kokoszewski
    Patriotów 50, Warszawa, 04-912 | Strona WWW: https://sprawnykomputer.com.pl
  • Pomocny post
    #11 21634734
    Konto nie istnieje
    Poziom 1  
  • Pomocny post
    #12 21634790
    sq3evp
    Poziom 39  
    Posty: 6440
    Pomógł: 212
    Ocena: 848
    Tutaj jest jeszcze opis jak za pomocą netsh konfigurowac wpisy DNS na niski poziomie interefejsu sieciowego:
    https://learn.microsoft.com/pl-pl/windows-ser...ministration/windows-commands/netsh-dnsclient

    Jeszcze można by się firwalle'm systemowym zainteresować.
    https://learn.microsoft.com/pl-pl/windows-ser...nistration/windows-commands/netsh-advfirewall
  • #13 21634869
    ITSpec.

    Poziom 42  
    Posty: 5703
    Pomógł: 937
    Ocena: 739
    Tak, robiłem flushdns.

    Na razie ustawiłem blokadę javascript i obrazów na tiktoku, strony nie da się używać. Jeszcze kontrolę rodzicielską na samym koncie Google ustawimy i chyba tyle.
    DNSy cleanbrowsing i hosts blokują większość i tak.
    Konto firmowe:
    Sprawny Komputer Tomasz Kokoszewski
    Patriotów 50, Warszawa, 04-912 | Strona WWW: https://sprawnykomputer.com.pl
  • #14 21634914
    Rognor
    Poziom 24  
    Posty: 509
    Pomógł: 76
    Ocena: 115
    ITSpec. napisał:
    Potrzebuję pomocy w zabezpieczeniu komputera klienta - rodzice nie chcą, aby córka miała dostęp do śmieci typu tiktok, ometv itp.
    Panie Dinozaurze: od kiedy to dzieci korzystają z komputerów? Ja też pochodzę z czasów przedpotopowych i tylko komputer. Przeglądanie na telefonie jest bardzo niewygodne, ale nie dla dzieci.

    ITSpec. napisał:
    Specjalistą od takich rzeczy nie jestem, dlatego proszę o pomoc, dzięki!
    Rodzice też nie. I może być awantura "za wyłudzenie pieniędzy".

    Zakładam, że robisz to za pieniądze. To czego rodzice chcą, ale nie to czego chcą naprawdę. U znajomych mi dzieci twoja blokada zadziała może w 1%. Nic tylko siedzą na telefonie, od rana do wieczora. Realnie pewnie mniej, ale tak to wygląda gdy mają czas (np. podczas obiadu czy lekcji w szkole). Ta blokada musi być na telefonie dziecka by miała sens.
  • #16 21635274
    slavik78
    Poziom 23  
    Posty: 454
    Pomógł: 65
    Ocena: 100
    Niestety w przypadku TikToka wpisywane adresów DNS do pliku hosts czy w inny sposób nie sprawdzi się do końca bo usługa ta używa dynamicznych adresów IP żeby nie było łatwo ją blokować.
    Wpisywanie nazw domen w przypadku, gdy dziecko wpisze bezpośrednio adres IP strony może nie zadziałać (akurat trafi na adres IP, którego nie zna jeszcze np. Pi Hole).

    Proponuje sprawdzić czy zastosowane blokady pozwolą na wczytanie tiktoka poprzez np:

    https://www.kproxy.com/
    https://www.croxyproxy.com/
    https://www.proxysite.com/
    https://hide.me/en/proxy

    a następnie to samo po skorzystaniu z tych serwerów DNS:

    Cloudflare Family DNS
    OpenDNS Family Shield

    Co w przypadku używania przez przeglądarkę DNS-over-HTTPS, jak tu skutecznie blokować (chyba tylko poprzez blokadę portów 53, 853)?

    Może skorzystanie dodatkowo u operatora/dostawy internetu z opcji blokowania witryn (pod warunkiem, że nie dowali jakiejś znacznej kwoty), wtedy blokada będzie bardziej skuteczna w połączeniu z lokalnymi blokadami w komputerze.

    Nadal jednak zastosowanie blokad dla komputera/telefonu dziecka nie rozwiązuje istotnego problemu jakim jest dostęp do treści niepożądanych z urządzeń nie będących pod naszą kontrolą (szkoła, rówieśnicy, telefon/tablet/komputer kogoś z rodziny lub co gorsza osoby trzeciej nam nieznanej). Dziecko sfrustrowane niemożnością korzystania z czegoś co mają rówieśnicy może zrobić każdą głupotę by osiągnąć taką możliwość.

    Prewencja przez wspólne oglądanie tych serwisów i logiczne tłumaczenie jakie grożą konsekwencje "wierzenia" we wszystko co tam jest prezentowane może być bardziej skuteczne o ile robimy to z głową i nie "naciskamy" z tekstem "nie bo nie i już", bo to nic nie da. Patrząc na samych siebie w dzieciństwie też pewnie wielokrotnie łamaliśmy zasady i kary by osiągnąć cel, co nie zawsze okazywało się słuszne, aczkolwiek często wbijało się w głowę, gdy trzeba było ponieść konsekwencje - zwykle przez rodziców.
  • #17 21635286
    ITSpec.

    Poziom 42  
    Posty: 5703
    Pomógł: 937
    Ocena: 739
    Z tego co się dowiedziałem, dziecko jest dosyć rozgarnięte, ale nie wiem czy uda mi się dojść do tego, że tiktok nie wczytuje się przez wyłączenie javascript i grafik w chromie.
    Klient kupił też Nortona Delux, tam jest kontrola rodzicielska.
    Tłumaczenie dziecku zostawiam rodzicom 😁
    Konto firmowe:
    Sprawny Komputer Tomasz Kokoszewski
    Patriotów 50, Warszawa, 04-912 | Strona WWW: https://sprawnykomputer.com.pl
  • REKLAMA
  • Pomocny post
    #18 21635298
    slavik78
    Poziom 23  
    Posty: 454
    Pomógł: 65
    Ocena: 100
    ITSpec. napisał:
    Tłumaczenie dziecku zostawiam rodzicom


    Tak, tak.. ja tylko wskazałem, że niezależnie od rozwiązań technicznych trzeba wytłumaczyć dlaczego czegoś nie może robić (w tym wieku) itd. ale to nie Twoja rola.

    Co do blokady JS z tiktoka to można spróbować zainstalować sobie Privoxy jako usługę działającą w tle (w Windows) przez którą przechodzi ruch http i dać reguły do blokowania plików JS z domen powiązanych z TikTokiem. Powinno skutecznie wycinać funkcjonalność ale może nie w pełni chronić przed treściami, które nie wymagają do działania JS. Po rozbudowaniu reguł może totalnie popsuć wrażenia z korzystania z serwisu czyniąc go nieczytelnym. Niestety wymaga to ręcznego pisania i testowania a czasu mało. Problemem są jednak strony po https bo tu sobie może nie radzić w pełni (być może Squid Proxy byłby lepszy).

    Możliwe, że w pakiecie antywirusowym da się ustawić reguły wycinające ładowanie plików JS czy multimediów z danej domeny.

    Ewentualne wtyczki do przeglądarki, które potencjalnie da się wyłączyć raczej nie wchodzą w grę.
  • #19 21635346
    sq3evp
    Poziom 39  
    Posty: 6440
    Pomógł: 212
    Ocena: 848
    Podobno urządzenia stosowane w biznesie sprawdzą się, ale to już koszty tysięcy € lub $.
    Jest tak grupa urządzeń, sieciowcy to znają.
  • #20 21635395
    Konto nie istnieje
    Poziom 1  
  • #22 21635435
    Konto nie istnieje
    Poziom 1  
  • Pomocny post
    #24 21635680
    slavik78
    Poziom 23  
    Posty: 454
    Pomógł: 65
    Ocena: 100
    Przeglądałem trochę w poszukiwaniu skutecznego rozwiązania i można spróbować zastosować Suricata lub Snort. Dzięki analizie pakietów i protokołów można na bieżąco wykrywać nowe adresy dla tiktoka czy ome tv i generować świeże listy "blacklist.txt" dla firewalla.

    Podobne rozwiązanie ma Cisco w swoim autorskim NBAR2 Protocol Pack.

    Network Based Application Recognition (NBAR) is Cisco’s intelligent classification mechanism that uses deep packet inspection to organize Layer 7 applications on the basis of bandwidth usage

    Release Notes for Cisco Protocol Pack 66.0.0

    TikTok

Podsumowanie tematu

✨ W celu skutecznego zablokowania dostępu do serwisów takich jak TikTok, OmeTV i podobnych na komputerze dziecka, zastosowano już DNS cleanbrowsing.org oraz filtry w uBlock Origin, jednak metody te okazały się niewystarczające. Propozycje dalszych rozwiązań obejmują zakup licencjonowanego oprogramowania antywirusowego z funkcją kontroli rodzicielskiej i blokowania stron internetowych. Alternatywnie, można rozważyć modyfikację pliku Hosts, wpisując w nim listę adresów URL do zablokowania, co jednak wymaga ciągłej aktualizacji i może być czasochłonne. Wskazane jest również wykorzystanie dedykowanych narzędzi do kontroli rodzicielskiej lub routerów z funkcjami filtrowania treści na poziomie sieci, co zapewni bardziej kompleksową ochronę i ograniczy możliwość obejścia blokad przez dziecko.
Wygenerowane przez model językowy.
REKLAMA