Filtrování přístupu přes Bind DNS RPZ

Filtrování přístupu přes Bind DNS RPZ
« kdy: 06. 10. 2015, 13:32:28 »
Pro url fitering a  zamezeni pristupu k urcitym kategoriim webovych stranek a zakladni bezpecnostni uvazujeme o vyuziti funkcionality Bind serveru  - DNS Response Policy Zones. Nemate prosim zkusenost s timto resenim? Pokuyd ano,jakou databzi pro kategorizaci pouzivate a jak bylo nakladne jeji pozrizeni? Dekuji Pavel
« Poslední změna: 06. 10. 2015, 14:24:31 od Petr Krčmář »


Re:Filtrování přístupu přes Bind DNS RPZ
« Odpověď #1 kdy: 07. 10. 2015, 02:09:31 »
ne uplne jasne jsem se vyjadril, blokovani pres RPZ umoznuje specifickemu uzivateli /ip/ zakazat/povolit urcitou kategorii stranek. Karel se nedostane na na vsechny stranky uvedene v databazi jako kategorie porno vice info napr: www.dnsrpz.info jiny uzivatel zase jine kategorie -nemate s tim nekdo relane zkusenosti? IP klienta bude ulozene v radius serveru -to ze si uzivatel zmeni DNS server, vyresim vynucenm konkretniho DNS na GW

j

Re:Filtrování přístupu přes Bind DNS RPZ
« Odpověď #2 kdy: 07. 10. 2015, 09:16:58 »
A jak vyresis, ze si uzivatel zada IP, pripadne si ji zapise do hosts? ... Tohle se pouziva, pokud potrebuju vracet ruzny IP z ruznych siti, ne jako zabezpeceni.

Re:Filtrování přístupu přes Bind DNS RPZ
« Odpověď #3 kdy: 07. 10. 2015, 09:31:20 »
RPZ ma funcionalitu blokovani vybrane kategorize URL : https://sites.google.com/site/thingsoflittleconsequence/home/using-domain-name-service-response-policy-zones-dns-rpz-with-shallalists ,ale i samozrejme tebou popisovanou o kterou se mi nejedna. Filtrovani DNS je na zdroje nenarocne reseni jez ma urcite sve limity kterych jsem si vedom