Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: PatPatPat 06. 10. 2015, 13:32:28
-
Pro url fitering a zamezeni pristupu k urcitym kategoriim webovych stranek a zakladni bezpecnostni uvazujeme o vyuziti funkcionality Bind serveru - DNS Response Policy Zones. Nemate prosim zkusenost s timto resenim? Pokuyd ano,jakou databzi pro kategorizaci pouzivate a jak bylo nakladne jeji pozrizeni? Dekuji Pavel
-
ne uplne jasne jsem se vyjadril, blokovani pres RPZ umoznuje specifickemu uzivateli /ip/ zakazat/povolit urcitou kategorii stranek. Karel se nedostane na na vsechny stranky uvedene v databazi jako kategorie porno vice info napr: www.dnsrpz.info jiny uzivatel zase jine kategorie -nemate s tim nekdo relane zkusenosti? IP klienta bude ulozene v radius serveru -to ze si uzivatel zmeni DNS server, vyresim vynucenm konkretniho DNS na GW
-
A jak vyresis, ze si uzivatel zada IP, pripadne si ji zapise do hosts? ... Tohle se pouziva, pokud potrebuju vracet ruzny IP z ruznych siti, ne jako zabezpeceni.
-
RPZ ma funcionalitu blokovani vybrane kategorize URL : https://sites.google.com/site/thingsoflittleconsequence/home/using-domain-name-service-response-policy-zones-dns-rpz-with-shallalists ,ale i samozrejme tebou popisovanou o kterou se mi nejedna. Filtrovani DNS je na zdroje nenarocne reseni jez ma urcite sve limity kterych jsem si vedom