PfSense + NxFilter não bloqueia DNS "misto"
-
Estou usando o PfSense 2.4.5 e o NxFilter 3.5.1, ambos instalados no mesmo servidor (192.168.1.1).
Realizei as configurações de redirecionamento do DNS para pegar somente o que está configurado no NxFilter (1.1.1.1 e 1.0.0.1). Segue abaixo as configurações:
Regra no Floating
Regra na LAN
Configuração DNS no NxFilter
Realizei os testes com as configurações abaixo e quando eu configuro o DNS "misto", ele não faz o bloqueio, alguém saberia como faço para consertar isso?
Teste no site dnsleaktest.com - Ele pega o DNS do google conforme configurado no DNS do windows.
-
Esqueci de mencionar, com a configuração de DNS "mista", o bloqueio é realizado nos navegadores IE e Firefox, só não faz o bloqueio se o usuário utilizar o Chrome.
Alguém sabe como realizar o bloqueio no Chrome?
-
Identifiquei que o bloqueio não se dá por causa que o navegador Chrome vem habilitado "Usar DNS seguro". Com isso, a navegação é feita pelo 8.8.8.8:443 (DoH) Dns over HTTPs. Vou testar o pfblockerng pra ver se consigo realizar o bloqueio de DoH.
Configuração no Google Chrome
Diagnostics / pfTop