Youtube: безопасный режим.

Включение безопасного режима Youtube позволяет ограничивать контент, отображаемый Youtube согласно возрастных ограничений, а также блокирует возможность оставлять коментарии под видео.

Пользователь имеет возможность самостоятельно включить безопасный режим в Youtube.

Для этого необходимо Нажать на иконку своего профиля, в выпадающем списке перейти в раздел Безопасный режим и выбрать необходимый режим.

Вы, как администратор, также можете включить Безопасный режим просмотра Youtube в пределах вашего предприятия.

Примечание

Все приведенные варианты настройки подразумевают, что все персональные компьютеры сети должны быть настроены на использование TING в качестве DNS-сервера, либо выход в Интернет должен осуществляться исключительно с использованием Прокси-сервера TING.

Настройка TING для включения безопасного режима Youtube предполагает использование серверов пересылки.

Данный способ подразумевает, что вы настраиваите DNS сервер вашего предприятия (TING) на использование внешних DNS серверов, которые включают Безопасный режим

В качестве таких серверов пересылки предлагается использовать публичные Adguard сервера, предназначенные для «семейных» серверов.

94.140.14.15
94.140.15.16

Рассмотрим несколько вариантов настройки TING:

  1. TING самостоятельно выполняет DNS запросы - сторонне DNS-службы не используются.

    • Перейдите в раздел Система -> Настройки -> Общие

    • В поле DNS-серверы внесите значения «семейных» серверов Adguard

      94.140.14.15
      94.140.15.16
      
    • Снимите галочку Позволить переопределить список DNS-серверов DHCP/PPP на WAN

    • Установите галочку Не используйте локальную службу DNS в качестве сервера имен для этой системы

    • Нажмите кнопку Сохранить

    В результате все запросы устройство TING будет пересылать на сервера Adguard и при просмотре Youtube будет задействован Безопасный режим.

  2. Используются DNS-службы для пересылки запросов.

    Данный вариант подразумевает использование имеющихся в составе TING DNS-серверов, таких, как Unboud DNS / Dnsmasq DNS/ DNSCrypt-proxy для пересылки запросов DNS на «Семейные» сервера Adguard.

    Рассмотрим вариант настройки с использованием Unbound DNS

    • Перейдите в раздел Система -> Настройки -> Общие

    • В поле DNS-серверы внесите значения «семейных» серверов Adguard

      94.140.14.15
      94.140.15.16
      
    • Снимите галочку Позволить переопределить список DNS-серверов DHCP/PPP на WAN

    • Снимите галочку Не используйте локальную службу DNS в качестве сервера имен для этой системы

    • Нажмите кнопку Сохранить

    • Перейдите в раздел Службы-> Unbound DNS-> Общие

    • Установите галочку Включить Unbound

    • Установите галочку Переадресация DNS-запросов

    • Нажмите Сохранить

    • Нажмите Применить изменения

    Настройка популярного DNS-сервера DNSMasq DNS выполнятеся аналогичным способом:

    • Перейдите в раздел Система -> Настройки -> Общие

    • В поле DNS-серверы внесите значения «семейных» серверов Adguard

      94.140.14.15
      94.140.15.16
      
    • Снимите галочку Позволить переопределить список DNS-серверов DHCP/PPP на WAN

    • Снимите галочку Не используйте локальную службу DNS в качестве сервера имен для этой системы

    • Нажмите кнопку Сохранить

    • Перейдите в раздел Службы-> Dnsmasq DNS-> Настройки

    • Установите галочку Включить Dnsmasq

    • Нажмите Сохранить

    Примечание

    Не используйте одновременно несколько DNS-серверов на одном и том-же порту прослушивания.

  3. Используются DNS-службы для пересылки запросов с использованием протокола DNS over TLS.

    Примечание

    Протокол DNS over TLS поддерживается серверами AdGuard DNS

    Рассмотрим вариант настройки с использованием Unbound DNS и использованием протокола DNS over TLS

    • Перейдите в раздел Система -> Настройки -> Общие

    • В поле DNS-серверы уберите все записи DNS-серверов.

    • Снимите галочку Позволить переопределить список DNS-серверов DHCP/PPP на WAN

    • Снимите галочку Не используйте локальную службу DNS в качестве сервера имен для этой системы

    • Нажмите кнопку Сохранить

    • Перейдите в раздел Службы-> Unbound DNS-> Прочее

    • В поле DNS через TLS-серверы внесите значения «семейных» серверов Adguard в следующем формате:

      94.140.14.15@853, 94.140.15.16@853
      
    • Нажмите Сохранить

    • Перейдите в раздел Службы-> Unbound DNS-> Общие

    • Установите галочку Включить Unbound

    • Нажмите Сохранить

    • Нажмите Применить изменения

Использование встроенных в TING DNS-серверов повышает гибкость настройки и увеличивает производительность за счет кеширования запросов.