Страница 1 из 1

Белый список в Unbound

Добавлено: 2013-05-23 9:00:56
zx300
Есть задумка юзать DNS Unbound не по прямому назначеню, а в целях фильтрации всякой нечести на веб страницах. Схема такая вобщем, поднимаю лакальный DNS и прописываю его на всех машинах. На данном этапе всё работает хорошо, но по принципу чёрного списка. Т.е. в конфиге unbounda прописаны запрещённые сайты и вместо их ай пи он подсовывает ай пи локальной машины с апачем, который отрисоввывает всевидящее око. Все сайты помимо запрещенных получают реальные ай пи.

Но вот теперь хочется заставить работать эту систему в режиме белого списка, но что-то не выходит. Вобщем хочется такой конфиг, чтобы по умолчанию все доменным именам присваивал ай пи локального апача, и только именам из белого списка присваивал реальные имена. Кто может , поделитесь кусочками конфига.
А то как я не старался у меня почемуто выходят конфиги, которые банят всё... т.е. и дфолт и белый список шлют на локальный апач.

Вообще возможен режим белого списка?

Re: Белый список в Unbound

Добавлено: 2013-05-31 23:09:02
zx300
Вобщем наверно коряво обьяснил... Перефразируем. Вобщем нужен днс сервер, чтоб на все запросы доменных имён не принадлежащих к белому списку возвращал однин и тотже ай пи. А вот имена из белого списка чтоб обрабатывались без подмены адреса.

Re: Белый список в Unbound

Добавлено: 2013-06-05 21:16:01
zx300
Вроде бы всё настроил, так что уже не актуально....

Re: Белый список в Unbound

Добавлено: 2014-12-04 17:32:01
xM
Конфиг бы показали...

Re: Белый список в Unbound

Добавлено: 2014-12-04 18:15:39
xM
Короче, как-то так надо

Код: Выделить всё

local-zone: "doubleclick.net" redirect
    local-data: "doubleclick.net A 127.0.0.1"
    local-zone: "googlesyndication.com" redirect
    local-data: "googlesyndication.com A 127.0.0.1"
    local-zone: "googleadservices.com" redirect
    local-data: "googleadservices.com A 127.0.0.1"
    local-zone: "google-analytics.com" redirect
    local-data: "google-analytics.com A 127.0.0.1"
    local-zone: "ads.youtube.com" redirect
    local-data: "ads.youtube.com A 127.0.0.1"
    local-zone: "adserver.yahoo.com" redirect
    local-data: "adserver.yahoo.com A 127.0.0.1"