Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Как заблокировать DNS запросы с Windows 10 оставив только браузер и торрент-клиент. (http://forum.oszone.net/showthread.php?t=319584)

samuel89 09-10-2016 16:03 2676376

Как заблокировать DNS запросы с Windows 10 оставив только браузер и торрент-клиент.
 
Подскажите есть ли какая то возможность заблокировать файерволом ВСЕ исходящие dns запросы оставив только броузер и торрент-клиент. Желательно на примере файервола Eset Smart Security.

El Scorpio 10-10-2016 03:21 2676494

Цитата:

Цитата samuel89
заблокировать файерволом ВСЕ исходящие dns запросы оставив только броузер и торрент-клиент »

Вроде бы как все запросы DNS идут от одного процесса - службы клиента DNS.

И вообще, зачем нужна такая странная блокировка? Блокируйте весь трафик, прописав разрешения для конкретных программ.

Amigos 10-10-2016 08:26 2676521

Цитата:

Цитата El Scorpio
Блокируйте весь трафик, прописав разрешения для конкретных программ. »

Браузер же не сам резолвит имя в ip адрес — если разрешить только боаузер, то он сможет открывать сайты только по ip адресам.
Цитата:

Цитата samuel89
на примере файервола Eset Smart Security. »

не управляем. Пока хоть как то работает - не трогайте.

samuel89 10-10-2016 12:27 2676618

Цитата:

Цитата El Scorpio
Вроде бы как все запросы DNS идут от одного процесса - службы клиента DNS.
И вообще, зачем нужна такая странная блокировка? Блокируйте весь трафик, прописав разрешения для конкретных программ. »

Невозможно заблокировать DNS запросы с компьютера, не заблокировав саму службу dnscache. Но тогда перестаёт работать подключение к интернету. Трафик уже заблокирован полностью. Оставил только обновления для Eset Smart Security с одного конкретного сервера и также браузер и торрент-клиент. Но компьютер всё равно посылает DNS запросы.

Цитата:

Цитата Amigos
не управляем. Пока хоть как то работает - не трогайте. »

Почему же? Довольно гибкий файервол, но исходящие DNS запросы он не может блокировать.

Я нашёл нормальную и простую программу DNS Firewall 4.01. Она блокирует DNS запросы но к сожалению при запуске компьютера стартует слишком поздно и компьютер успевает отослать несколько запросов. Я пустил интернет в компьютер с ноутбука с Debian и Wireshark и всё это мониторил. Сейчас пробую ещё Acrylic DNS Proxy но пока не разобрался в ней.

Charg 10-10-2016 13:14 2676630

Как-то странно в принципе гоняться за такими мелочами как днс-запросы, когда торрент клиент разрешается.
Обрисуй изначальную проблему, может есть более оптимальный метод её решения.

El Scorpio 11-10-2016 01:11 2676839

Цитата:

Цитата samuel89
Но компьютер всё равно посылает DNS запросы. »

Ну и пусть рассылает.

Если вам так важно, поставьте на компьютер локальный сервер DNS и пропишите на нём правила пересылки запросов к нужным сайтам, а в параметрах сетевой карты пропишите DNS 127.0.0.1


Время: 20:09.

Время: 20:09.
© OSzone.net 2001-