Blokace domén začínajících danými znaky

Jak zablokovat domény které začínají znaky pah na koncovce tech? Došla mi trpělivost v případě minimálně 3 znaků pah***.tech jde o 27^3 kombinací, ale je to sparse (odhadem 27^1.5 až 27^2) a nechce se mi zjišťovat tolik záznamů jestli A mají nebo je to NXDOMAIN a za druhé by to zabíralo mmnoho bajtů (address=/pah123.tech/#) krát 27 namocninu. a navíc by to znečitelnilo .conf soubor.

PS : není jisté že to je jenom trojka v  pah[a-z]{3}.tech
PS: problém 2: pro pár desítek záznamů se točí třeba 15 IP adres (a ještě s tím zamíchá, že jedo jméno může mít 1-3 A záznamy) ale že jde o false positive,  že na jedné z těchto IP běží i české servery, které bych odstřihl, zřejmě jde o komplice cloudflare, který rotuje IP adresy a slučujě do svého portofilia kriminální služby k normálním


a6b

  • ***
  • 180
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #1 kdy: Dnes v 14:23:50 »
a co chcete pouzit za nastroj pro blokovani?
nginx proxy s nejakymi pravidly?

Re:Blokace domén začínajících danými znaky
« Odpověď #2 kdy: Dnes v 15:27:53 »
Pardon, přehlédl jsem, že jsem nenapsal, že chci blokovat na síťovém DNS pro ostatní zařízení v LAN.

McFly

  • *****
  • 639
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #3 kdy: Dnes v 16:21:37 »
dnsmasq? v tom případě bych se podíval třeba na https://github.com/lixingcong/dnsmasq-regex

czipis

  • ****
  • 256
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #4 kdy: Dnes v 16:48:58 »
pihole regex


jjrsk

  • *****
  • 819
    • Zobrazit profil
Re:Blokace domén začínajících danými znaky
« Odpověď #5 kdy: Dnes v 17:06:01 »
Bind cosi umi "Response Policy Zones" ... tezko rict estli to splnuje tvoje touhy.

vcunat

  • ***
  • 167
    • Zobrazit profil
    • E-mail
Re:Blokace domén začínajících danými znaky
« Odpověď #6 kdy: Dnes v 17:45:15 »
RPZ tohle nesplňuje, neumí to vyjádřit.

Re:Blokace domén začínajících danými znaky
« Odpověď #7 kdy: Dnes v 18:35:29 »
Záleží, jak máte DNS použití. Doma mi na tohle stačí Pihole, tam už dávno regexp používám na "nejmenované" reklamy.

Re:Blokace domén začínajících danými znaky
« Odpověď #8 kdy: Dnes v 19:09:31 »
ten dnsmasq-regex se mi zamlouvá, kéž by existoval i dnmasq-cname....  Zkoušel někdo, zda to funguje stabilně, nezatuhává démon?
A dodám, že domény ukazují pouze na ip adresy, pročež nějaká chytřejší logika(cname) nejde použít.