Fórum Root.cz

Hlavní témata => Server => Téma založeno: Ħαℓ₸℮ℵ ␏⫢ ⦚ 11. 11. 2025, 12:35:49

Název: Blokace domén začínajících danými znaky
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 11. 11. 2025, 12:35:49
Jak zablokovat domény které začínají znaky pah na koncovce tech? Došla mi trpělivost v případě minimálně 3 znaků pah***.tech jde o 27^3 kombinací, ale je to sparse (odhadem 27^1.5 až 27^2) a nechce se mi zjišťovat tolik záznamů jestli A mají nebo je to NXDOMAIN a za druhé by to zabíralo mmnoho bajtů (address=/pah123.tech/#) krát 27 namocninu. a navíc by to znečitelnilo .conf soubor.

PS : není jisté že to je jenom trojka v  pah[a-z]{3}.tech
PS: problém 2: pro pár desítek záznamů se točí třeba 15 IP adres (a ještě s tím zamíchá, že jedo jméno může mít 1-3 A záznamy) ale že jde o false positive,  že na jedné z těchto IP běží i české servery, které bych odstřihl, zřejmě jde o komplice cloudflare, který rotuje IP adresy a slučujě do svého portofilia kriminální služby k normálním
Název: Re:Blokace domén začínajících danými znaky
Přispěvatel: a6b 11. 11. 2025, 14:23:50
a co chcete pouzit za nastroj pro blokovani?
nginx proxy s nejakymi pravidly?
Název: Re:Blokace domén začínajících danými znaky
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 11. 11. 2025, 15:27:53
Pardon, přehlédl jsem, že jsem nenapsal, že chci blokovat na síťovém DNS pro ostatní zařízení v LAN.
Název: Re:Blokace domén začínajících danými znaky
Přispěvatel: McFly 11. 11. 2025, 16:21:37
dnsmasq? v tom případě bych se podíval třeba na https://github.com/lixingcong/dnsmasq-regex
Název: Re:Blokace domén začínajících danými znaky
Přispěvatel: czipis 11. 11. 2025, 16:48:58
pihole regex
Název: Re:Blokace domén začínajících danými znaky
Přispěvatel: jjrsk 11. 11. 2025, 17:06:01
Bind cosi umi "Response Policy Zones" ... tezko rict estli to splnuje tvoje touhy.
Název: Re:Blokace domén začínajících danými znaky
Přispěvatel: vcunat 11. 11. 2025, 17:45:15
RPZ tohle nesplňuje, neumí to vyjádřit.
Název: Re:Blokace domén začínajících danými znaky
Přispěvatel: ArnoldBorice 11. 11. 2025, 18:35:29
Záleží, jak máte DNS použití. Doma mi na tohle stačí Pihole, tam už dávno regexp používám na "nejmenované" reklamy.
Název: Re:Blokace domén začínajících danými znaky
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 11. 11. 2025, 19:09:31
ten dnsmasq-regex se mi zamlouvá, kéž by existoval i dnmasq-cname....  Zkoušel někdo, zda to funguje stabilně, nezatuhává démon?
A dodám, že domény ukazují pouze na ip adresy, pročež nějaká chytřejší logika(cname) nejde použít.