PDA

Показать полную графическую версию : Как заблокировать DNS запросы с Windows 10 оставив только браузер и торрент-клиент.


samuel89
09-10-2016, 16:03
Подскажите есть ли какая то возможность заблокировать файерволом ВСЕ исходящие dns запросы оставив только броузер и торрент-клиент. Желательно на примере файервола Eset Smart Security.

El Scorpio
10-10-2016, 03:21
заблокировать файерволом ВСЕ исходящие dns запросы оставив только броузер и торрент-клиент »
Вроде бы как все запросы DNS идут от одного процесса - службы клиента DNS.

И вообще, зачем нужна такая странная блокировка? Блокируйте весь трафик, прописав разрешения для конкретных программ.

Amigos
10-10-2016, 08:26
Блокируйте весь трафик, прописав разрешения для конкретных программ. »Браузер же не сам резолвит имя в ip адрес — если разрешить только боаузер, то он сможет открывать сайты только по ip адресам.
на примере файервола Eset Smart Security. »не управляем. Пока хоть как то работает - не трогайте.

samuel89
10-10-2016, 12:27
Вроде бы как все запросы DNS идут от одного процесса - службы клиента DNS.
И вообще, зачем нужна такая странная блокировка? Блокируйте весь трафик, прописав разрешения для конкретных программ. »

Невозможно заблокировать DNS запросы с компьютера, не заблокировав саму службу dnscache. Но тогда перестаёт работать подключение к интернету. Трафик уже заблокирован полностью. Оставил только обновления для Eset Smart Security с одного конкретного сервера и также браузер и торрент-клиент. Но компьютер всё равно посылает DNS запросы.

не управляем. Пока хоть как то работает - не трогайте. »

Почему же? Довольно гибкий файервол, но исходящие DNS запросы он не может блокировать.

Я нашёл нормальную и простую программу DNS Firewall 4.01. Она блокирует DNS запросы но к сожалению при запуске компьютера стартует слишком поздно и компьютер успевает отослать несколько запросов. Я пустил интернет в компьютер с ноутбука с Debian и Wireshark и всё это мониторил. Сейчас пробую ещё Acrylic DNS Proxy но пока не разобрался в ней.

Charg
10-10-2016, 13:14
Как-то странно в принципе гоняться за такими мелочами как днс-запросы, когда торрент клиент разрешается.
Обрисуй изначальную проблему, может есть более оптимальный метод её решения.

El Scorpio
11-10-2016, 01:11
Но компьютер всё равно посылает DNS запросы. »
Ну и пусть рассылает.

Если вам так важно, поставьте на компьютер локальный сервер DNS и пропишите на нём правила пересылки запросов к нужным сайтам, а в параметрах сетевой карты пропишите DNS 127.0.0.1




© OSzone.net 2001-2012