Перейти к содержанию

Вопрос

Опубликовано

Прошу добавить возможность блокировать некоторые сайты по доменному имени в межсетевом экране.

Так будет гораздо лучше для всех.

  • Не понял 1

Рекомендуемые сообщения

  • 0
Опубликовано
30 минут назад, Mihail_Boyanskiy сказал:

Я вас понимаю. А как действует файл Хост в Винде?

Мне кажется что как раз сейчас по ip сайты блокировать сложнее, в веду динамических адресов и сервисов типа NoIp.

Конечно через указанный сервис никто строить хорошие сайты не станет, но даже у больших сайтов Ip меняются.

Тем более что у сайта может быть 10 адресов, а домен один.

Так что предлогаю сделать как в файле Хост.

Если устраивает "как host файл" то также как и файле добавьте статические записи в dns кинетика

Команда в cli: ip host ...

Посмотрите ее в документации.

Будет работать так же как файл в винде.

  • 0
Опубликовано
7 часов назад, Mihail_Boyanskiy сказал:

Прошу добавить возможность блокировать некоторые сайты по доменному имени в межсетевом экране.

Так будет гораздо лучше для всех.

Из-за SSL/TLS, повальных CloudFlare и VPS это в современном Интернете практически невозможно.

  • Лайк 1
  • 0
Опубликовано

Я вас понимаю. А как действует файл Хост в Винде?

Мне кажется что как раз сейчас по ip сайты блокировать сложнее, в веду динамических адресов и сервисов типа NoIp.

Конечно через указанный сервис никто строить хорошие сайты не станет, но даже у больших сайтов Ip меняются.

Тем более что у сайта может быть 10 адресов, а домен один.

Так что предлогаю сделать как в файле Хост.

  • 0
Опубликовано
2 часа назад, Mihail_Boyanskiy сказал:

Я вас понимаю. А как действует файл Хост в Винде?

Мне кажется что как раз сейчас по ip сайты блокировать сложнее, в веду динамических адресов и сервисов типа NoIp.

Конечно через указанный сервис никто строить хорошие сайты не станет, но даже у больших сайтов Ip меняются.

Тем более что у сайта может быть 10 адресов, а домен один.

Так что предлогаю сделать как в файле Хост.

SkyDNS не выход из положения?

  • 0
Опубликовано
3 часа назад, Mihail_Boyanskiy сказал:

Тем более что у сайта может быть 10 адресов, а домен один.

Так что предлогаю сделать как в файле Хост.

Тут на форуме уже описывались варианты про соответствие IP адресов серверов для доменов. Напомню процедуру поиска

Скрытый текст

/opt/tmp # nslookup facebook.com
...

Name:      facebook.com
Address 1: 31.13.93.36 edge-star-mini-shv-01-fra3.facebook.com
.....
/opt/tmp # whois -h whois.radb.net 31.13.93.36
route:      31.13.93.0/24
....
origin:     AS32934
....

/opt/tmp # whois -h whois.radb.net '!gAS32934'
204.15.20.0/22 69.63.176.0/20 -список_IP_адресов- 144.0/20 69.63.176.0/20
/opt/tmp #

/opt/tmp # nslookup vk.ru

...

Address 1: 89.111.176.202 fe113-1.hc.ru
/opt/tmp # whois -h whois.radb.net 89.111.176.202
...

origin:         AS41126
....

/opt/tmp # whois -h whois.radb.net '!gAS41126'
...
89.111.184.0/21 -список_IP_адресов- 89.111.176.0/20
/opt/tmp #  

 

/ # { whois -h whois.radb.net '!gAS47541' | tr ' ' '\n' | sort -n -k1 -k2 -k3 -k4 | tail -n +3 & whois -h whois.radb.net '!6AS47541' | tr ' ' '\n' | sort -n -k1 -k2 -k3 -k4 | tail -n +3; } | cat
....

87.240.128.0/18
93.186.224.0/21
93.186.232.0/21
...

185.32.248.0/22
185.32.248.0/23
/ #

Даже примеры скриптов были как и что-то, куда их можно потом пристроить.

  • 0
Опубликовано
46 минут назад, MDP сказал:

SkyDNS не выход из положения?

Кстати, в последних cli manual упоминания о SkyDNS выпилены.

14 часа назад, Mihail_Boyanskiy сказал:

Так будет гораздо лучше для всех.

Прошу, отучайтесь говорить за всех.

  • 0
Опубликовано (изменено)
13 минуты назад, Александр Рыжов сказал:

Кстати, в последних cli manual упоминания о SkyDNS выпилены.

 

@Александр Рыжов

Не понятно....а можно инсайдерской информации. Его в кинетиках уже не будет? ...я чуть подписку не продлил за денюжки на следующий год.:shock:

Изменено пользователем MDP
  • 0
Опубликовано
4 минуты назад, MDP сказал:

а можно инсайдерской информации.

Их нет у меня.

Но лично я от SkyDNS от их жадности отказался в пользу Rejector. Замечу, что из SkyDNS даже под угрозами выпилиться нельзя, несмотря на противоречие этого факта законодательству.

  • Спасибо 1
  • 0
Опубликовано
3 часа назад, Александр Рыжов сказал:

Их нет у меня.

Но лично я от SkyDNS от их жадности отказался в пользу Rejector. Замечу, что из SkyDNS даже под угрозами выпилиться нельзя, несмотря на противоречие этого факта законодательству.

Эх если бы его можно было так-же присопливить к кинетику как и SkyDNS с индивидуальными профилями по зарегистрированным хостам. :cool:. А так либо всем единый профиль...либо "агенты" на машины ставить...а на линуксовые машины как?

  • 0
Опубликовано

Если возможно запилить добавление своих записей для блокировки на уровне DNS, при этом используя включенные фильтры, то тему поддержу. 

Поясню на примере: сейчас включен Adguard DNS, но блин, в российском сегменте они блокируют рекламу ужасно, а что бы попытаться в их список добавить домен с рекламой, это целый танец с бубном и не факт, что внесут. 

Вот если бы добавили функцию вносить свои днс адреса в добавок к включенному фильтру, цены бы не было, ну и в идеале разрешить записи вносить не только руками, но и из файла.

Догадываюсь, что меня опять пошлют в opkg, но очередной раз повторюсь, хотелось бы видеть эту качественную и удобную функцию из коробки. 

  • 0
Опубликовано
6 часов назад, pachalia сказал:

У меня вопрос! Можно ли на роутере заблокировать обновления windows10?

Остановить на клиенте обновления несколькими кликами мышки не пробовали? 

По сабжу. Посредством Entware добавляйте в бан хвосты от мс и познайте счастье... 

  • 0
Опубликовано
33 минуты назад, Mamay сказал:

Остановить на клиенте обновления несколькими кликами мышки не пробовали? 

По сабжу. Посредством Entware добавляйте в бан хвосты от мс и познайте счастье... 

Я думаю в том посту уже сарказм прозвучал.

  • 0
Опубликовано

Проскакивала новость, что отказ от обновлений десятки ведёт к нарушению лицензионного соглашения и преследуется по закону:D ...загуглите сами, если интересно. 

  • 0
Опубликовано
1 час назад, MDP сказал:

Проскакивала новость, что отказ от обновлений десятки ведёт к нарушению лицензионного соглашения и преследуется по закону:D ...загуглите сами, если интересно. 

Это бредил модератор тамошнего форума, не более того. Модерирование там ведётся на частной инициативе и к Microsoft'у отношения не имеет.

  • 0
Опубликовано

Ребят, всем  привет лучше подскажите как яндекс директ заблокировать? Смотрю яндекс тщательно трёт индексацию по запросу как заблочить яндекс директ , только на пикабу 2 летняя статья проскакивала , но там уже способы блокировки яндекс директ не работают. А то честно надоело уже везде эта реклама яндекса директа и в почте и в новостях , плюс они ещё картинки окон рекламы увеличили до безобразия перекрывает пол экрана полезного контента и мешают читать, есть какой-нибудь способ отключить яндекс директ навсегда ?

  • 0
Опубликовано (изменено)
3 часа назад, MDP сказал:

Проскакивала новость, что отказ от обновлений десятки ведёт к нарушению лицензионного соглашения и преследуется по закону:D ...загуглите сами, если интересно. 

Вот и я о том же.  Если нельзя по закону отключить автоматическое обновление, то может быть можно это сделать на уровне роутера? Как говорится назло Майкрософту.

Изменено пользователем pachalia
  • 0
Опубликовано (изменено)
1 час назад, pachalia сказал:

Как говорится назло Майкрософту

эм, вам шашечки или ехать? простых способов хватает (+1).

Изменено пользователем arbayten
+1
  • 0
Опубликовано
Цитата

an.yandex.ru

в разделе https://forum.keenetic.net/forum/4----opkg/ "Каталог готовых решений" не однократно давались ссылки на создание списков "блокировки" для использования блокировки рекламы, например там так же был список с https://adaway.org/hosts.txt  (AdAway default blocklist) в котором можно было бы найти

# [yandex.ru]
127.0.0.1 mc.yandex.ru
127.0.0.1 an.yandex.ru

c "mc.yandex.ru" не советую, у кого почта на yandex.ru

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.