Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] URL фильтрация на DNS сервере (http://forum.oszone.net/showthread.php?t=246919)

rahmanny 14-11-2012 11:29 2025396

URL фильтрация на DNS сервере
 
Есть DNS сервер под управлением Windows 2008R2. В нем не было прописано зон, только корневые ссылки и сервера пересылки. Все запросы уходили на вышестоящего провайдера(сервер работал как DNS кэш). Появилась задача заблокировать некоторые URL адреса для доступа. Документаций по фильтрации средствами DNS сервера я не нашел. Я создал соответствующую основную зону, например net, указал соответствующие SOA и NS записи(взял с dnstree.com), прописал CNAME записи тех URL, которые следует запретить. Теперь если перейти по запрещенным адресам, то в соответствии с записью CNAME идет перенаправление. Но все остальные адреса в данной зоне перестали работать (nslookup выдает non existed domain, не обращаясь к вышестоящему провайдеру). Можно ли сделать так, чтоб если сервер не находил локальную запись, то обращался к вышестоящему провайдеру? Или как другим образом организовать URL фильтрацию, не прибегая к коммерческому ПО? За ранее спасибо!

Telepuzik 14-11-2012 11:40 2025404

Цитата:

Цитата rahmanny
Документаций по фильтрации средствами DNS сервера я не нашел. »

И не найдете DNS сервер для этого не предназначен.
Цитата:

Цитата rahmanny
Я создал соответствующую основную зону, например net, указал соответствующие SOA и NS записи(взял с dnstree.com), прописал CNAME записи тех URL, которые следует запретить. Теперь если перейти по запрещенным адресам, то в соответствии с записью CNAME идет перенаправление. Но все остальные адреса в данной зоне перестали работать (nslookup выдает non existed domain, не обращаясь к вышестоящему провайдеру). »

Так как Вы создали зону net то Ваш сервер стал авторитативным для данной зоны и следовательно обращаться на другие сервера для поиcка отсутствующих записей он не будет. Если хотите использовать DNS для url фильтрации Вам придется создавать зоны для каждого доменного имени в отдельности.

rahmanny 14-11-2012 13:28 2025444

Проблема с фильтрацией URL решилась по данной инструкции http://www.malwaredomains.com/wordpress/?page_id=6#Bind


Время: 06:23.

Время: 06:23.
© OSzone.net 2001-