Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Заблокировать все домены tv

    Scheduled Pinned Locked Moved Russian
    16 Posts 5 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      max5775
      last edited by

      Здравствуйте.
      Подскажите, как прописать блокировку всего домена tv ? Там нет ничего, что нужно для работы, по крайней мере у нас.

      P 1 Reply Last reply Reply Quote 0
      • P
        pigbrother @max5775
        last edited by

        @max5775 Например - с помощью dns override (DNS-сервером для LAN должен быть pfSense)
        https://forum.netgate.com/topic/117022/how-to-block-a-top-level-domain-pfsense/2

        С помощью пакета PfBlockerNG v2.0
        https://forum.netgate.com/topic/91736/pfblockerng-v2-0-w-dnsbl

        С помощью Squid?

        1 Reply Last reply Reply Quote 0
        • M
          max5775
          last edited by

          dns у всех по умолчанию pfsense, что прописать туда?

          1 Reply Last reply Reply Quote 0
          • P
            PbIXTOP
            last edited by

            В DNS Resolve и DNS Forward есть настройка Domain Overrides, вот в неё и пропишите несуществующий DNS который будет отвечать за ресолв зоны

            M 1 Reply Last reply Reply Quote 0
            • M
              max5775 @PbIXTOP
              last edited by

              Да как мне прописать сразу весь домен tv?
              *.tv не катит, там запрашивает адрес конкрентного домена типа video.tv и пр.

              1 Reply Last reply Reply Quote 0
              • M
                max5775
                last edited by

                все разобрался, прописал просто tv и еще fm и все заблокировалось как надо

                milleniumM 1 Reply Last reply Reply Quote 0
                • milleniumM
                  millenium @max5775
                  last edited by

                  @max5775

                  а куда прописали то?
                  можно картинку ?

                  1 Reply Last reply Reply Quote 0
                  • M
                    max5775
                    last edited by max5775

                    В dns resolver, в самый низ. Послал все запросы на 10.10.10.10

                    0_1551877891807_Снимок экрана в 2019-03-06 16-11-10.png

                    milleniumM 1 Reply Last reply Reply Quote 0
                    • milleniumM
                      millenium @max5775
                      last edited by

                      @max5775 поставил, но не отрабатывает (

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        max5775 @millenium
                        last edited by

                        @millenium, я скрин с рабочего шлюза сделал. Либо у тебя данный шлюз не является dns-сервером по умолчанию на ПК, с которого ты проверяешь работу блокировки. На каком сайте проверял работу?

                        milleniumM 1 Reply Last reply Reply Quote 0
                        • milleniumM
                          millenium @max5775
                          last edited by

                          @max5775

                          DNS сервер у меня другой

                          тогда как в моей ситуации заблочить ?

                          M 1 Reply Last reply Reply Quote 0
                          • M
                            max5775 @millenium
                            last edited by max5775

                            @millenium, использовать в качестве dns адрес сервера pfsense.
                            Если у тебя в dns стоит адрес контроллера домена (доменная сеть), то на контроллере домена в настройке dns-сервера добавить pfsense в качестве сервера пересылки запросов, чтобы он стоял в самом верху. Других причин не использовать pfsense в качестве dns не вижу.

                            milleniumM 1 Reply Last reply Reply Quote 0
                            • milleniumM
                              millenium @max5775
                              last edited by

                              @max5775

                              на моих серверах сейчас стоят DNS от ya.ru

                              • первым я ставлю DNS от pfsense

                              Сразу же ошибка при добавлении в Серверах пересылки - мой pfsense недоступен.
                              Неизвестная ошибка при проверке сервера ...

                              1 Reply Last reply Reply Quote 0
                              • M
                                max5775
                                last edited by max5775

                                Значит dns resolver на pfsense не включен, или его файерволл блочит dns запросы к себе.
                                Попробуй просто на любой машине прописать dns от pfsense и попробовать выйти в интеренет с ним, или сделать любой запрос в nslookup.

                                1 Reply Last reply Reply Quote 0
                                • milleniumM
                                  millenium
                                  last edited by

                                  @oleg1969

                                  у меня проблема не в порнухе, это не самая большая проблема.

                                  Проблема в том, что бы запретить доступ ко всем видео и аудио ресурсам.

                                  Если IE без флеша как то это решается, но тот же гугл хром без проблем открывает.

                                  Вот, как вариант блочить по доменам tv и fm

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    Konstanti @millenium
                                    last edited by Konstanti

                                    @millenium
                                    Добрый вечер
                                    Если нужно заблокировать только доступ к 2-м доменам .tv и .fm - есть еще одно решение , которые не использует дополнительное ПО . Можно написать скрипт для Netgrpaph , который будет отбрасывать все пакеты на 53 порту , содержащие эти волшебные буковки . Это решение работает на уровне ядра Freebsd и работает очень быстро . Ничего дополнительно устанавливать не надо , ядро уже скомпилировано с нужными опциями . Минус этого решения один - оно не масштабируемо . Т е для добавления доменов придется переписывать скрипт (но это не сложно) . Если надо , помогу , пишется такое быстро

                                    Вот результат запущенного скрипта с блокировкой tv и fm

                                    0_1552073839516_b05d658e-92f9-4670-92fe-3f7a1ac08181-image.png

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.