Vis daugiau interneto svetainių srauto atitenka https (TLS koduota) protokolui, todėl iškyla reikalavimas valdyti šiuos srautus ugniasienės pagalba. Tokius reikalavimus patenkinti Mikrotik savo naujoje RouterOS versijoje 6.41.1 pristatė naują filtravimo parametrą TLS-HOST, kurio pagrindas yra TLS SNI.
Šio paramentu bus galima blokuoti interneto svetaines, naudojančias https protokolą.
Pavyzdžiui, kad užblokuoti visą srautą tenkanti https://facebook.com reikės tokios ugniasienės taisyklės:
/ip firewall filter add chain=forward dst-port=443 protocol=tcp tls-host=*.facebook.com action=reject