Настройка строгого контроля доступа в интернет
Включение «белого списка» (whitelist) означает блокировку всего интернета по умолчанию и разрешение доступа только к явно указанным сайтам или приложениям. Это самый надежный способ защитить устройство от вредоносного ПО, фишинга и нежелательного контента.
Наиболее эффективные методы реализации зависят от устройства:
- На роутере: фильтрация по MAC-адресам или DNS-фильтрация (защищает всю сеть).
- На ПК (Windows/macOS): использование встроенных функций родительского контроля или фаервола.
- На смартфонах (iOS/Android): режимы «Доступ к одному приложению» или профили ограничений.
Ниже приведены конкретные инструкции для каждой платформы.
Оглавление
Настройка на роутере (для всей сети)
Это централизованный метод. Если вы добавите сайт в белый список на роутере, он откроется на любом подключенном устройстве (телефон, ноутбук, ТВ).
- Зайдите в админ-панель роутера (обычно
192.168.0.1или192.168.1.1). - Найдите раздел Родительский контроль (Parental Control), Фильтрация URL или Безопасность.
- Выберите режим «Разрешить только указанные» (Allow list / Whitelist).
- Введите домены, которые должны быть доступны (например,
school.ru,wikipedia.org). - Сохраните настройки и перезагрузите роутер.
Многие домашние роутеры поддерживают только черные списки (блокировку конкретных сайтов). Если функции белого списка нет, используйте сторонние DNS-сервисы (например, NextDNS или Cloudflare for Families), где можно гибко настраивать политики.
Windows 10/11: Родительский контроль и Фаервол
Встроенный «Брандмауэр Windows» сложен для создания белых списков сайтов (он работает с портами и IP). Для фильтрации веб-сайтов лучше использовать Семейную безопасность Microsoft.
Способ 1: Семейная безопасность (для сайтов)
- Создайте отдельную учетную запись ребенка в
Параметры→Учетные записи→Семья. - Перейдите на сайт account.microsoft.com/family (войдите под своей учетной записью администратора).
- Выберите профиль ребенка → Фильтрация содержимого.
- В разделе «Веб-поиск и браузер» включите опцию «Использовать только разрешенные веб-сайты».
- Добавьте нужные URLs в список. Все остальные сайты будут заблокированы в Edge и Chrome (если ребенок входит под своим аккаунтом).
Способ 2: Блокировка лишних приложений (Фаервол)
Если нужно запретить интернет всем программам, кроме браузера:
- Откройте
Брандмауэр Защитника Windows→Дополнительные параметры. - Создайте Правило для исходящего подключения.
- Выберите «Для всех программ» → действие «Блокировать подключение». Назовите правило «Блокировка всего».
- Создайте второе правило: «Разрешить подключение» только для конкретного exe-файла (например,
chrome.exe). - Убедитесь, что правило блокировки имеет приоритет или применяется ко всем, кроме исключений.
macOS: Экранное время и контент
В macOS есть встроенный инструмент для ограничения сайтов.
- Откройте
Системные настройки→Экранное время. - Выберите пользователя (ребенка или гостя).
- Перейдите в
Контент и конфиденциальность→ включите переключатель. - Зайдите в
Магазин приложений, веб-сайты и Siri→Веб-сайты. - Выберите вариант «Разрешенные веб-сайты».
- Нажмите «+» и добавьте адреса сайтов, которые должны быть доступны.
- По умолчанию все остальные ресурсы в Safari будут недоступны.
Для других браузеров (Chrome, Firefox) на macOS этот метод может не сработать напрямую. Рекомендуется использовать расширения для блокировки или настроить профиль MDM, если это корпоративное устройство.
Android: Закрепление приложений и детский режим
На Android нет единой кнопки «белый список сайтов» для всей системы, но есть два эффективных подхода.
Вариант 1: Закрепление в приложении (Pin App)
Позволяет пользователю работать только в одном выбранном приложении (например, обучающем).
- Зайдите в
Настройки→Безопасность(илиБиометрия и безопасность) →Другие настройки безопасности. - Включите функцию Закрепление в приложении (App Pinning).
- Откройте нужное приложение.
- Откройте меню недавних приложений (квадрат или свайп снизу) и нажмите на иконку приложения сверху → выберите Закрепить.
- Теперь выйти из приложения нельзя без ввода пароля/отпечатка.
Вариант 2: Семейный линк (Family Link)
- Установите приложение Google Family Link на свой телефон и телефон ребенка.
- В настройках ребенка выберите
Фильтры Google Chrome. - Выберите «Разрешить только определенные сайты».
- Добавьте нужные адреса. Доступ к остальному интернету через Chrome будет закрыт.
iOS (iPhone/iPad): Режим доступа к одному приложению
Аналог закрепления на Android, идеально подходит для экзаменов или детских игр.
- Зайдите в
Настройки→Универсальный доступ→Быстрые команды(илиБоковая кнопка/Домой). - В разделе «Тройное нажатие» выберите Доступ к одному приложению (Guided Access).
- Откройте нужное приложение.
- Тройным нажатием боковой кнопки (или Home) активируйте режим.
- Можно отключить сенсорный ввод в определенных зонах экрана или запретить выход из приложения.
- Для выхода снова тройное нажатие и ввод код-пароля.
Для фильтрации сайтов в Safari:
Настройки→Экранное время→Контент и конфиденциальность.Ограничения контента→Веб-контент.- Выберите «Только разрешенные веб-сайты» и добавьте их в список.
Частые ошибки при настройке
| Ошибка | Последствие | Решение |
|---|---|---|
| Забыты системные домены | Не работают обновления ОС, антивирус или вход в аккаунт. | Добавьте в исключения microsoft.com, apple.com, google.com (для сервисов авторизации). |
| Блокировка CDN | Сайт из белого списка загружается частично (нет картинок/стилей). | Многие сайты используют внешние CDN (cloudflare.net, akamai.net). Их тоже нужно разрешить. |
| Отсутствие пароля на выходе | Ребенок или сотрудник легко отключает ограничения. | Всегда ставьте сложный пароль на изменение настроек «Экранного времени» или админ-панели роутера. |
| Игнорирование мобильных данных | Ограничения на Wi-Fi есть, а через 4G/5G доступ открыт. | На смартфонах обязательно настройте ограничения через MDM или семейные группы, которые действуют независимо от типа сети. |
FAQ
Можно ли сделать белый список для всех браузеров сразу? Напрямую в ОС — сложно. Самый надежный способ — настройка на уровне роутера или использование DNS-фильтров (например, NextDNS), которые перехватывают запросы от любого браузера и приложения.
Что делать, если нужный сайт не открывается, хотя он в списке?
Проверьте, не использует ли сайт протокол www или https, когда вы добавили его без префикса. Добавляйте домен в разных вариациях: site.ru, www.site.ru. Также убедитесь, что не заблокированы ресурсы, необходимые для загрузки страницы (скрипты, шрифты).
Работает ли белый список в режиме инкогнито? Если настройка сделана на уровне роутера или через Семейную безопасность Microsoft/Apple — да, работает. Если же вы просто установили расширение-блокировщик в браузере — в режиме инкогнито оно обычно отключено, если не указано иное в настройках расширения.
Как добавить в белый список приложение, а не сайт?
На ПК используйте Брандмауэр Windows (разрешить исходящие соединения только для конкретного .exe). На мобильных устройствах используйте функцию «Закрепление приложения» (Guided Access на iOS, Pin App на Android).