Как заблокировать DNS запросы с Windows 10 оставив только браузер и торрент-клиент.
Подскажите есть ли какая то возможность заблокировать файерволом ВСЕ исходящие dns запросы оставив только броузер и торрент-клиент. Желательно на примере файервола Eset Smart Security.
|
El Scorpio |
10-10-2016 03:21 2676494 |
Цитата:
Цитата samuel89
заблокировать файерволом ВСЕ исходящие dns запросы оставив только броузер и торрент-клиент »
|
Вроде бы как все запросы DNS идут от одного процесса - службы клиента DNS.
И вообще, зачем нужна такая странная блокировка? Блокируйте весь трафик, прописав разрешения для конкретных программ.
|
Цитата:
Цитата El Scorpio
Блокируйте весь трафик, прописав разрешения для конкретных программ. »
|
Браузер же не сам резолвит имя в ip адрес — если разрешить только боаузер, то он сможет открывать сайты только по ip адресам.
Цитата:
Цитата samuel89
на примере файервола Eset Smart Security. »
|
не управляем. Пока хоть как то работает - не трогайте.
|
Цитата:
Цитата El Scorpio
Вроде бы как все запросы DNS идут от одного процесса - службы клиента DNS.
И вообще, зачем нужна такая странная блокировка? Блокируйте весь трафик, прописав разрешения для конкретных программ. »
|
Невозможно заблокировать DNS запросы с компьютера, не заблокировав саму службу dnscache. Но тогда перестаёт работать подключение к интернету. Трафик уже заблокирован полностью. Оставил только обновления для Eset Smart Security с одного конкретного сервера и также браузер и торрент-клиент. Но компьютер всё равно посылает DNS запросы.
Цитата:
Цитата Amigos
не управляем. Пока хоть как то работает - не трогайте. »
|
Почему же? Довольно гибкий файервол, но исходящие DNS запросы он не может блокировать.
Я нашёл нормальную и простую программу DNS Firewall 4.01. Она блокирует DNS запросы но к сожалению при запуске компьютера стартует слишком поздно и компьютер успевает отослать несколько запросов. Я пустил интернет в компьютер с ноутбука с Debian и Wireshark и всё это мониторил. Сейчас пробую ещё Acrylic DNS Proxy но пока не разобрался в ней.
|
Как-то странно в принципе гоняться за такими мелочами как днс-запросы, когда торрент клиент разрешается.
Обрисуй изначальную проблему, может есть более оптимальный метод её решения.
|
El Scorpio |
11-10-2016 01:11 2676839 |
Цитата:
Цитата samuel89
Но компьютер всё равно посылает DNS запросы. »
|
Ну и пусть рассылает.
Если вам так важно, поставьте на компьютер локальный сервер DNS и пропишите на нём правила пересылки запросов к нужным сайтам, а в параметрах сетевой карты пропишите DNS 127.0.0.1
|
Время: 20:09.
© OSzone.net 2001-