مدیریت سایت های مجاز و غیر مجاز در گوگل کروم

سامانه همدار امکان مدیریت دسترسی کاربران به وب‌سایت‌ها را در مرورگر Chrome فراهم می‌کند. مدیر سازمان می‌تواند با تعریف فهرست سایت‌های مسدودشده و سایت‌های مجاز، دسترسی اینترنتی دستگاه‌های سازمانی را کنترل کند.

برای این کار از دو بخش اصلی استفاده می‌شود:

بخش کاربرد
URLBlocklist فهرست سایت‌ها و آدرس‌هایی که باید مسدود شوند
URLAllowlist فهرست سایت‌هایی که باید مجاز باشند یا از محدودیت‌ها مستثنا شوند

در پنل همدار، هر دامنه، زیردامنه یا مسیر باید به‌صورت یک ورودی جداگانه در بخش سایت‌های مجاز یا غیرمجاز وارد شود.


۱. مسدود کردن یک دامنه کامل

برای مسدود کردن یک دامنه، نام دامنه را بدون http:// یا https:// وارد کنید.

example.com

آدرس‌های مسدودشده:

https://example.com
https://www.example.com
https://sub.example.com

آدرس‌هایی که مسدود نمی‌شوند:

https://example.net,
https://myexample.com

برای مسدود کردن دامنه اصلی و تمام زیردامنه‌های آن، معمولاً وارد کردن نام دامنه اصلی کافی است.


۲. مسدود کردن تمام دامنه‌های یک پسوند

برای مسدود کردن تمام سایت‌هایی که از یک پسوند دامنه مشخص استفاده می‌کنند، می‌توان فقط پسوند را وارد کرد.

برای مثال، جهت مسدود کردن دامنه‌های دارای پسوند .ir، مقدار زیر را وارد کنید:

ir

نمونه آدرس‌های مسدودشده:

https://google.ir,
https://example.ir,
https://sub.example.ir

۳. مسدود کردن چند دامنه مشخص

برای مسدود کردن چند سایت، هر دامنه باید به‌عنوان یک ورودی جداگانه در فهرست سایت‌های غیرمجاز ثبت شود.

برای مثال، جهت مسدود کردن برخی شبکه‌های اجتماعی:

facebook.com
instagram.com
twitter.com
tiktok.com

با اعمال این تنظیم، دامنه‌های فوق و زیردامنه‌های آن‌ها در مرورگر Chrome مسدود می‌شوند.


۴. مسدود کردن یک زیردامنه خاص

برای مسدود کردن فقط یک زیردامنه، آدرس کامل همان زیردامنه را وارد کنید.

mail.example.com

آدرس مسدودشده:

https://mail.example.com

آدرس‌های مجاز:

https://example.com
https://www.example.com

در این حالت، فقط زیردامنه mail.example.com مسدود می‌شود و دامنه اصلی همچنان در دسترس خواهد بود.


۵. مسدود کردن یک مسیر مشخص

برای محدود کردن دسترسی به بخش مشخصی از یک سایت، مسیر موردنظر را بعد از نام دامنه وارد کنید.

example.com/login

آدرس‌های مسدودشده:

https://example.com/login
https://example.com/login/user

آدرس مجاز:

https://example.com/home

۶. مسدود کردن تمام صفحات یک مسیر

برای مسدود کردن یک مسیر و تمام صفحات زیرمجموعه آن، مسیر اصلی را وارد کنید.

example.com/admin

نمونه آدرس‌های مسدودشده:

https://example.com/admin
https://example.com/admin/users
https://example.com/admin/settings

این روش برای محدود کردن بخش‌هایی مانند پنل مدیریت، صفحات تنظیمات یا بخش‌های داخلی یک سایت کاربرد دارد.


۷. مسدود کردن کامل اینترنت

برای مسدود کردن تمام آدرس‌های اینترنتی، در بخش سایت‌های غیرمجاز علامت زیر را وارد کنید:

*

با ثبت علامت * در فهرست سایت‌های غیرمجاز، تمام وب‌سایت‌ها در مرورگر Chrome مسدود می‌شوند.

نمونه آدرس‌های مسدودشده:

https://google.com
https://example.com

مجاز کردن چند سایت مشخص

این روش معمولاً همراه با فهرست سایت‌های مجاز استفاده می‌شود تا فقط سایت‌های موردنیاز سازمان در دسترس باشند.

سایت‌های غیرمجاز

*

سایت‌های مجاز

company.com
portal.company.com

در این حالت، دسترسی عمومی به اینترنت مسدود است و فقط سایت‌های زیر در دسترس خواهند بود:

company.com
portal.company.com

۸. مسدود کردن یک پورت خاص

برای مسدود کردن دسترسی به یک دامنه روی پورت مشخص، شماره پورت را بعد از نام دامنه وارد کنید.

example.com:8080

آدرس مسدودشده:

https://example.com:8080

نسخه‌ای از سایت که از پورت دیگری استفاده می‌کند، ممکن است همچنان قابل دسترسی باشد:

https://example.com

۹. مسدود کردن زیردامنه‌ها با Wildcard

در تنظیمات Chrome امکان استفاده محدود از علامت Wildcard وجود دارد.

*.example.com

این الگو زیردامنه‌های زیر را پوشش می‌دهد:

a.example.com
b.example.com
test.example.com

برای مسدود کردن دامنه اصلی و تمام زیردامنه‌های آن، معمولاً بهتر است فقط دامنه اصلی وارد شود:

example.com

زیرا Chrome معمولاً این الگو را روی زیردامنه‌های آن نیز اعمال می‌کند.


۱۰. مسدود کردن آدرس‌های دارای Query String

امکان تعریف آدرس همراه با Query String وجود دارد.

example.com/search?type=video

استفاده از Query String معمولاً توصیه نمی‌شود؛ زیرا پارامترهای Query ممکن است تغییر کنند یا با ترتیب متفاوتی در آدرس قرار بگیرند.

بهتر است مسیر اصلی صفحه مسدود شود:

example.com/search

با این روش، تمام آدرس‌های مربوط به صفحه جست‌وجو، مستقل از پارامترهای آن، تحت محدودیت قرار می‌گیرند.


۱۱. تعریف استثنا با فهرست سایت‌های مجاز

فهرست سایت‌های مجاز برای ایجاد استثنا در محدودیت‌ها استفاده می‌شود.

برای مثال، ممکن است تمام سرویس‌های دامنه Google مسدود شوند، اما دسترسی به Google Drive مجاز باقی بماند.

سایت‌های غیرمجاز

google.com

سایت‌های مجاز

drive.google.com

آدرس‌های مسدودشده:

google.com
youtube.google.com
mail.google.com

آدرس مجاز:

drive.google.com

قوانین موجود در لیست مجاز نسبت به قوانین لیست غیر مجاز اولویت دارند و برای تعریف سایت‌های استثنا استفاده می‌شوند.


سناریوی پیشنهادی سازمانی

یکی از رایج‌ترین روش‌های کنترل دسترسی، مسدود کردن کامل اینترنت و مجاز کردن تعداد محدودی از سایت‌های سازمانی است.

سایت‌های غیرمجاز

*

سایت‌های مجاز

company.com
portal.company.com
support.company.com

در این سناریو، کاربران فقط به سامانه‌های زیر دسترسی خواهند داشت:

  • وب‌سایت اصلی سازمان
  • پرتال سازمانی
  • سامانه پشتیبانی سازمان

تمام سایت‌های دیگر مسدود خواهند بود.

این تنظیم برای دستگاه‌هایی مناسب است که باید فقط به سامانه‌های داخلی، پرتال‌های سازمانی یا سرویس‌های مشخص دسترسی داشته باشند.


جدول خلاصه الگوها

هدف الگوی پیشنهادی
مسدود کردن یک سایت کامل example.com
مسدود کردن دامنه و تمام زیردامنه‌ها example.com
مسدود کردن تمام دامنه‌های .ir ir
مسدود کردن کامل اینترنت *
مسدود کردن یک مسیر مشخص example.com/path
مسدود کردن یک زیردامنه خاص mail.example.com
مسدود کردن یک پورت خاص example.com:8080
مسدود کردن چند سایت ثبت هر دامنه به‌عنوان یک ورودی جداگانه
تعریف سایت استثنا افزودن آدرس به URLAllowlist

نکات مهم

  • آدرس‌ها را معمولاً بدون http:// یا https:// وارد کنید.
  • برای هر دامنه یا مسیر، یک ورودی جداگانه تعریف کنید.
  • وارد کردن دامنه اصلی معمولاً زیردامنه‌های آن را نیز پوشش می‌دهد.
  • برای مسدود کردن کامل اینترنت از علامت * استفاده کنید.
  • برای ایجاد استثنا، آدرس موردنظر را در فهرست سایت‌های مجاز قرار دهید.
  • بهتر است به‌جای Query Stringهای متغیر، مسیر اصلی صفحه تعریف شود.
  • پس از اعمال سیاست، دستگاه باید سیاست جدید را از سامانه همدار دریافت و اجرا کند.

کاربرد این قابلیت در همدار

مدیریت سایت‌های مجاز و غیرمجاز در سامانه همدار می‌تواند در سناریوهای زیر استفاده شود:

  • محدود کردن دستگاه سازمانی به سامانه‌های داخلی
  • جلوگیری از دسترسی به شبکه‌های اجتماعی
  • مسدود کردن سایت‌های غیرکاری
  • ایجاد مرورگر سازمانی با دسترسی محدود
  • مجاز کردن فقط پرتال‌ها و وب‌سایت‌های مورد تأیید
  • مسدود کردن صفحات یا بخش‌های مشخص یک سایت
  • کنترل دسترسی اینترنتی دستگاه‌های کیوسک