Blokace domén začínajících danými znaky

Blokace domén začínajících danými znaky
« kdy: 11. 11. 2025, 12:35:49 »
Jak zablokovat domény které začínají znaky pah na koncovce tech? Došla mi trpělivost v případě minimálně 3 znaků pah***.tech jde o 27^3 kombinací, ale je to sparse (odhadem 27^1.5 až 27^2) a nechce se mi zjišťovat tolik záznamů jestli A mají nebo je to NXDOMAIN a za druhé by to zabíralo mmnoho bajtů (address=/pah123.tech/#) krát 27 namocninu. a navíc by to znečitelnilo .conf soubor.

PS : není jisté že to je jenom trojka v  pah[a-z]{3}.tech
PS: problém 2: pro pár desítek záznamů se točí třeba 15 IP adres (a ještě s tím zamíchá, že jedo jméno může mít 1-3 A záznamy) ale že jde o false positive,  že na jedné z těchto IP běží i české servery, které bych odstřihl, zřejmě jde o komplice cloudflare, který rotuje IP adresy a slučujě do svého portofilia kriminální služby k normálním


a6b

  • ***
  • 183
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #1 kdy: 11. 11. 2025, 14:23:50 »
a co chcete pouzit za nastroj pro blokovani?
nginx proxy s nejakymi pravidly?

Re:Blokace domén začínajících danými znaky
« Odpověď #2 kdy: 11. 11. 2025, 15:27:53 »
Pardon, přehlédl jsem, že jsem nenapsal, že chci blokovat na síťovém DNS pro ostatní zařízení v LAN.

McFly

  • *****
  • 639
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #3 kdy: 11. 11. 2025, 16:21:37 »
dnsmasq? v tom případě bych se podíval třeba na https://github.com/lixingcong/dnsmasq-regex

czipis

  • ****
  • 256
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #4 kdy: 11. 11. 2025, 16:48:58 »
pihole regex


jjrsk

  • *****
  • 821
    • Zobrazit profil
Re:Blokace domén začínajících danými znaky
« Odpověď #5 kdy: 11. 11. 2025, 17:06:01 »
Bind cosi umi "Response Policy Zones" ... tezko rict estli to splnuje tvoje touhy.

vcunat

  • ***
  • 168
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #6 kdy: 11. 11. 2025, 17:45:15 »
RPZ tohle nesplňuje, neumí to vyjádřit.

Re:Blokace domén začínajících danými znaky
« Odpověď #7 kdy: 11. 11. 2025, 18:35:29 »
Záleží, jak máte DNS použití. Doma mi na tohle stačí Pihole, tam už dávno regexp používám na "nejmenované" reklamy.

Re:Blokace domén začínajících danými znaky
« Odpověď #8 kdy: 11. 11. 2025, 19:09:31 »
ten dnsmasq-regex se mi zamlouvá, kéž by existoval i dnmasq-cname....  Zkoušel někdo, zda to funguje stabilně, nezatuhává démon?
A dodám, že domény ukazují pouze na ip adresy, pročež nějaká chytřejší logika(cname) nejde použít.

rmrf

  • ***
  • 126
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #9 kdy: 12. 11. 2025, 07:54:32 »
Pardon, přehlédl jsem, že jsem nenapsal, že chci blokovat na síťovém DNS pro ostatní zařízení v LAN.
Takže zařízení z vnitřní sítě lezou ven na ty domény, ale tobě se to nelíbí a chceš je na úrovni DNS bloknout?

A nemůže se stát, že po úspěšném zavedení DNS blokace, si provinilci nastaví DNS over HTTPS?

Re:Blokace domén začínajících danými znaky
« Odpověď #10 kdy: 12. 11. 2025, 12:50:31 »
ten dnsmasq-regex se mi zamlouvá, kéž by existoval i dnmasq-cname....  Zkoušel někdo, zda to funguje stabilně, nezatuhává démon?
A dodám, že domény ukazují pouze na ip adresy, pročež nějaká chytřejší logika(cname) nejde použít.
Rozvedl byste prosim myslenku s chytrtejsi logikou?
 
Na zablokovani dns dotazu totiz staci i velmi jednoduche nftables pravidlo, ktere dotaz tise zahodi.
Pripadne ho muze presmerovat treba na jinou instanci dns serveru, kde muzete delat s odpovedi psi kusy.
Zalezi pouze na predpokladane zatezi.


Re:Blokace domén začínajících danými znaky
« Odpověď #11 kdy: Dnes v 09:47:05 »
Provinilci ani neví, že na takové domény se weby v adresním řádku připojují takové natož takové  3rd party domen existují nebo že když mají otevřený abc.cz tak se jim to připojuje na i na pahxyf.tech ... A dost , nebudu dávat příklad abyste mě neobviňovali, že blokují neco čo je součástí stránky ale oni není
Jo vtip, s nastavením jiného (přistupu)k DNS je dobrý. Tím by nikomu neprospěli,ani motoristé Sobě.

Rozvedl bych, ale, ale  ale chytřejší logika není kde brát , právě proto že ty domény odkazují jen na IP adresy a taky že zpětnou analýzou se zjistilo, že na těchto IP běží žádoucí jiné domény, (což jsem psal hned v prvním příspěvku), jediná logika kterou zde vidím , je , chvilka napětí , vzorec PaH***.tech. ale není oddělené tečkou je to a-z. Něco jako  když přepravní společnost jednou převáží  přepravky banánů, občas v některých je k0ka1n, jindy kuřata a některá kuřata jsou třeba žraloci maso nebo shnilé maso z Polska pro káfckáře nebo i v těch skeletech je vložený k0k@in.

Disclaimer: nemám nic společného s STAN ani Vítem "dozimetrem" k-Rak-USAnem .
Poradíte která instance si poradí s vzorcem xyz***.TLD?
Jako že bych měl nftables pravidlo, který dropne UDP provoz kde na 85.bajtu je p 86 a, 87 h,92t,93e,94c,95h ? Co když zjistím že to není Pah*{3,3},ale pah{3,8}?

Zátěž je nízká, max 2000 Uniqatních dotazů denně  celkem max 40000 denně, když vyjmu
Ddos od smartphonů cpg.huawei.com 1500 denně, ddos update.sls.microsoft.com 17000 dnně, ddos samsungcloud.com 86400*denňě. (Ty názvy nejsou úplně přesně), který mi zbytečně zaneřádí log a řešením opravdu není logovat vše "protože tak to má být protože tak je to správné™"

« Poslední změna: Dnes v 09:52:53 od Ħαℓ₸℮ℵ ␏⫢ ⦚ »

rmrf

  • ***
  • 126
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #12 kdy: Dnes v 11:42:41 »
AI tvrdí, že to umí knot-resolver pomocí lua scriptů. Ale jen stabilní verze 5, ne verze 6. Nezkoušel jsem.

vcunat

  • ***
  • 168
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #13 kdy: Dnes v 14:10:40 »
Jo, to se dá, třeba přes https://www.knot-resolver.cz/documentation/v5.7.6/modules-policy.html#policy.pattern (nebo přes úplně custom Lua kód)

A v 6.x se dá to samé použít taky, i když to není ideální.