<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.daihockhonggiay.com/blogs/tag/chan-website/feed" rel="self" type="application/rss+xml"/><title>Đại học Không Giấy - Blog #Chặn Website</title><description>Đại học Không Giấy - Blog #Chặn Website</description><link>https://www.daihockhonggiay.com/blogs/tag/chan-website</link><lastBuildDate>Wed, 10 Sep 2025 19:08:19 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[ Chặn Website bằng Blacklist trên Pfsense]]></title><link>https://www.daihockhonggiay.com/blogs/post/chan-website-bang-blacklist-tren-pfsense</link><description><![CDATA[<img align="left" hspace="5" src="https://www.daihockhonggiay.com/vu/pfsense1.jpg"/>Có một câu nói đùa rằng: Trong doanh nghiệp dân IT có quyền to sau Giám đốc. Lúc đầu Tôi nghĩ là đùa nhưng sau khi xem xong Video này của bạn Vũ Tiến Đạt thì Tôi thấy có khi là đúng thật. Thích chặn cả Facebook, Web đen, MP3,MP4 thì đúng là hơi mạnh tay thật --- Các bạn thử xem có đúng không nhé !!!]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_wu52fYPIQHaFoQURtBqAzg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_UUh2lvyDQraVr5GHtoZ3Dg" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_7OZ9WSu0SbuoKgq48cHr5A" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_OaWae9XFQnuvXef29Bj3ZQ" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_OaWae9XFQnuvXef29Bj3ZQ"].zpelem-text { border-style:none; } </style><div class="zptext zptext-align-center " data-editor="true"><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;"><span style="font-weight:700;">1. Khái niệm và yêu cầu chuẩn bị</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;"><span style="font-weight:700;">&nbsp; 1.1. Khái niệm</span></span></p><p style="text-align:left;"><span style="font-size:12pt;">&nbsp; &nbsp; Pfsense là một ứng dụng miễn phí, mã nguồn mở được chỉnh sửa từ bản phân phối FreeBSD; nó có tính năng như một router, một firewall quản lý và cấu hình trên giao diện Web thân thiện. Thêm vào đó, nó còn cung cấp các gói để mở rộng thêm tính năng cho người sử dụng có nhiều tùy chọn trong quá trình sử dụng mà dung lượng tăng lên không đáng kể.</span></p><p style="text-align:left;"><span style="font-size:12pt;">Trong bài viết này, chúng tôi sẽ hướng dẫn các bạn cấu hình một Proxy server sử dụng PfSense để chặn truy cập vào một số website có sử dụng HTTPS (HTTP + SSL) như Facebook, YouTube, Dantri... Dưới đây là phần hướng dẫn chi tiết.</span></p><p style="text-align:left;"><span style="font-size:12pt;">&nbsp;<span style="font-weight:700;">1.2. Yêu cầu chuẩn bị</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Một máy Pfsense</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Một máy Windows 10 đã vào mạng thông qua Pfsense</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;"><span style="font-weight:700;">2. Nội dung công việc cần thực hiện</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Chặn truy cập một số trang Web như: Facebook...</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;"><span style="font-size:12pt;">3. Các bước tiến hành</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;"><span style="font-weight:700;">&nbsp; 3.1 Tạo CA</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Như chúng ta đã biết, HTTPS sử dụng CA để xác thực. Chúng ta tạo CA internal này và cài lên các máy mà Firewall quản lý.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Thao tác như sau:&nbsp;<span style="font-weight:700;">System &gt; Cert. Manager</span></span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/1.jpg" style="width:693.5px;height:460px;"><br></p><p style="text-align:left;"><span style="font-size:12pt;">Chọn&nbsp;<span style="font-weight:700;">CAs &gt; New</span></span></p><p style="text-align:center;"><img src="/vu_blacklist/2.jpg" style="width:696.14px;height:249px;"><br></p><p style="text-align:left;"><span style="font-size:12pt;"><span>Điền tên cho CA và chọn&nbsp;<span style="font-weight:700;">Method: Create an internal Certificate Authority</span>, sau đó điền đầy đủ thông tin của bạn vào các trường.</span></span></p><p style="text-align:center;"><img src="/vu_blacklist/3.jpg" style="width:697.4px;height:565px;"><br></p><p style="text-align:left;"><span style="font-size:12pt;">Nhấp vào biểu tượng hình sao (<span style="font-weight:700;">Export CA</span>) để tải CA về và copy vào các máy client.</span></p><p style="text-align:center;"><img src="/vu_blacklist/4.jpg" style="width:700.64px;height:324px;"><br></p><p style="text-align:left;"><span style="color:inherit;"><span style="font-size:24px;"><span style="font-size:12pt;"><span style="font-weight:700;">&nbsp; 3.2 Cài đặt gói Squid và SquidGuard</span></span></span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Trong phần này, chúng ta sẽ cài đặt gói&nbsp;squid&nbsp;- một Proxy Server khá nổi tiếng. Thao tác như sau:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">*Chúng ta vào&nbsp;<span style="font-weight:700;">System &gt; Package Manage</span></span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/5.jpg" style="width:697.76px;height:264px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">*<span>Tìm kiếm gói cài đặt:</span></span></p><p style="text-align:left;"><span style="font-size:12pt;"><span>Chọn tab&nbsp;<span style="font-weight:700;">Available Package</span>, gõ&nbsp;</span><code style="font-size:14.4px;"><span>squid</span></code><span>&nbsp;vào ô tìm kiếm và bấm&nbsp;<span style="font-weight:700;">Search</span></span></span></p><p style="text-align:center;"><img src="/vu_blacklist/6.jpg" style="width:691.36px;height:411px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">*Cài đặt 2 gói&nbsp;squid&nbsp;và&nbsp;squidGuard</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Chúng cài đặt lần lượt 2 gói&nbsp;squidvà&nbsp;squidGuard&nbsp;bằng cách bấm vào nút&nbsp;+ Install. Trong hình, chúng tôi cài mẫu gói&nbsp;squid.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Bấm&nbsp;<span style="font-weight:700;">Confirm</span>để xác nhận cho việc cài đặt.</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/7.jpg" style="width:686.45px;height:233px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;"><span style="font-weight:700;">&nbsp; 3.3 Cấu hình Squid</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">*Tiếp đến, chúng ta sẽ cấu hình cơ bản cho&nbsp;squid&nbsp;- Proxy Server.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Mở phần cấu hình của&nbsp;squid</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Trên Menu, chúng ta chọn&nbsp;<span style="font-weight:700;">Services &gt; Squid Proxy Server</span></span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/8.jpg" style="width:695.5px;height:396px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">* Cấu hình&nbsp;squid</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Chọn tab&nbsp;<span style="font-weight:700;">Gerenal</span>, tích vào ô &quot;<span style="font-weight:700;">Check to enable the Squid proxy.</span>&quot;</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/9.jpg" style="width:691.5px;height:407px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Cấu hình &quot;Transparent Proxy Settings&quot;, tùy chọn này cho phép tất cả các luồng traffic từ client sẽ qua cổng 80 thay vì 3218 mặc định. Vì vậy, không phải khai báo cấu hình trên Client.</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/10.jpg" style="width:686.36px;height:411px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Bật tính năng&nbsp;<span style="font-weight:700;">SSL Man In the Middle Filtering</span>&nbsp;và chọn CA</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/11.jpg" style="width:691.92px;height:497px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Bật tính năng ghi Log và cấu hình log xoay vòng trong 7 ngày.</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/12.jpg" style="width:691.66px;height:410px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Lưu lại thông tin và cấu hình</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/13.jpg" style="width:692.04px;height:414px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">*Kích hoạt&nbsp;squidGuard</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Tích vào tùy chọn và bấm vào&nbsp;Apply.</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/14.jpg" style="width:703.73px;height:420px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">squidGuard&nbsp;đã được kích hoạt.</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/15.jpg" style="width:702.06px;height:421px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Cấu hình thêm về&nbsp;squidGuard&nbsp;ghi log</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/16.jpg" style="width:705.4px;height:423px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Bấm&nbsp;<span style="font-weight:700;">SAVE</span>&nbsp;để lưu lại.</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/17.jpg" style="width:705.73px;height:423px;"><br></p><h3 style="text-align:left;margin-bottom:10px;"><span style="font-size:12pt;">4. Hướng dẫn thêm CA lên máy client</span></h3><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">&nbsp;<span style="font-weight:700;">4.1 Cài CA lên máy</span></span></p><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/18.jpg" style="width:703.3px;height:370px;"><br></p><h3 style="text-align:left;margin-bottom:10px;"><span style="font-size:12pt;">Bấm vào&nbsp;Install Certificate...</span></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/19.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Một cửa sổ chào mừng xuất hiện. Bấm&nbsp;<span style="font-weight:700;">Next</span>&nbsp;để tiếp tục</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/20.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;"><span style="font-size:12pt;">Chọn&nbsp;<span style="font-weight:700;">Place all certificates in the following store</span>, bấm vào&nbsp;<span style="font-weight:700;">Browse...</span></span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;"><img src="/vu_blacklist/21.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Chọn thư mục&nbsp;<span style="font-weight:700;">Trust Root Certificate Authorities</span></span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/22.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Bấm&nbsp;<span style="font-weight:700;">Next</span>&nbsp;để tiếp tục</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/23.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Bấm&nbsp;<span style="font-weight:700;">Finish</span>&nbsp;để hoàn tất quá trình.</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/24.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Bấm&nbsp;<span style="font-weight:700;">Yes</span>&nbsp;để xác nhận cảnh báo.</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/25.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Thông báo thêm thành công CA. Bấm&nbsp;<span style="font-weight:700;">OK</span>&nbsp;và&nbsp;<span style="font-weight:700;">OK</span>&nbsp;để thoát.</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/26.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;"><span style="font-size:12pt;">&nbsp; 4.2 Cài CA vào Firefox</span></span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Khởi động Firefox, Menu &gt; Options (tuỳ chọn)</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/27.jpg" style="width:651.19px;height:301px;"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Tìm kiếm từ khóa&nbsp;ca&nbsp;và kéo xuống phần&nbsp;<span style="font-weight:700;">Certificates</span>&nbsp;(<span style="font-weight:700;">Chứng chỉ</span>) và bấm vào&nbsp;<span style="font-weight:700;">View Certificate</span>&nbsp;(<span style="font-weight:700;">Xem chứng chỉ</span>)</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/28.jpg" style="width:639.44px;height:308px;"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;"><span style="font-size:12pt;">Chọn tab&nbsp;<span style="font-weight:700;">Authorities</span>&nbsp;(<span style="font-weight:700;">Nhà thẩm định</span>), bấm vào&nbsp;<span style="font-weight:700;">Import...</span>&nbsp;(<span style="font-weight:700;">Nhập</span>)</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;"><img src="/vu_blacklist/29.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Chọn file CA đã tải</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">Đánh dấu các tùy chọn&nbsp;</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/30.jpg"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;"><span style="font-weight:700;">5. Kiểm tra</span></span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">*Khi truy cập vào facebook.com</span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/31.jpg" style="width:676.4px;height:313px;"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">*Khi truy cập vào <a href="https://youtube.com" title="youtube.com">youtube.com</a></span></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:center;margin-bottom:20px;"><img src="/vu_blacklist/31.jpg" style="width:681.2px;height:315px;"><br></p></h3><h3 style="margin-bottom:10px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:12pt;">-----&amp;-----&amp;-----</span></p><p style="text-align:left;margin-bottom:20px;"><span style="color:inherit;"><span style="font-weight:700;font-size:16px;">6. Video hướng dẫn</span></span><span style="font-size:12pt;"><br></span></p><p style="text-align:left;margin-bottom:20px;"><span style="color:inherit;"><span style="font-weight:700;font-size:16px;"><br></span></span></p></h3></blockquote><p><span style="color:inherit;"><span style="font-size:24px;"></span></span></p></div>
</div><div data-element-id="elm_5gsdunYYh1JJkM8egFocKw" data-element-type="iframe" class="zpelement zpelem-iframe "><style type="text/css"> [data-element-id="elm_5gsdunYYh1JJkM8egFocKw"].zpelem-iframe{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpiframe-container zpiframe-align-center"><iframe class="zpiframe " src="https://www.youtube.com/embed/OknoeO9YzVA" width="560" height="315" align="center" allowfullscreen frameBorder="0"></iframe></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 03 May 2019 11:03:22 +0700</pubDate></item></channel></rss>