- 114
Возможность добавления маршрута по домену
-
Recently Browsing 0 members
- No registered users viewing this page.
This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.
Question
aceventura
Думал как сформулировать тему, ну как получилось... Если уже было - крайне извиняюсь, значит тему следует закрыть.
Хотелось бы иметь возможность (штатными средствами) использовать в правилах межсетевого экрана, nat и всего-всего прочего списки ip адресов, которые бы наполнялись при разрешении заданных доменных имен.
Попадались два подхода:
1) Как в mikrotik - в /ip firewall address-list add address=example.com list=myiplist указывается домен и список, роутер тут же (и автоматически по ttl, если не ошибаюсь) обновляет его. Да, минус - поддомены таким образом не обрабатываются, только то, что явно указали. Зато зависит от того. использует ли клиент данный роутер как dns сервер.
2) Когда dns сервер сам при разрешении имен добавляет в таблицу адрес (dnsmasq: ipset=/example.com/example.net/myiplist) при запросе клиентом. Плюс - обрабатываются поддомены, при этом только то что реально нужно (что запросили клиенты). Но нужно заворачивать все запросы на встроенный резолвер (что уже и так есть в кинетике).
Тут уже есть Есть ли возможность добавить в МСЭ списки IP-адресов?,, а также много про блокировку по url, что, в случае с https можно решить. используя списки ip, разрешенные из доменных имен.
Top Posters For This Question
11
9
9
7
Popular Days
Sep 1
13
Jul 21
9
Sep 24
4
Mar 16
4
Top Posters For This Question
Panda777 11 posts
keenet07 9 posts
Art-9 9 posts
Le ecureuil 7 posts
Popular Days
Sep 1 2021
13 posts
Jul 21 2021
9 posts
Sep 24 2021
4 posts
Mar 16 2021
4 posts
Popular Posts
aceventura
Думал как сформулировать тему, ну как получилось... Если уже было - крайне извиняюсь, значит тему следует закрыть. Хотелось бы иметь возможность (штатными средствами) использовать в правилах межс
Le ecureuil
Идеи мне лично как пользователю нравятся, так что голосуйте.
keenet07
Сейчас нужна эта возможность как никогда. Некоторые заблокированные сайты взяли за правило менять IP адреса по несколько раз за день. Замучился добавлять маршруты через VPN к сайту вручную.
Posted Images
83 answers to this question
Recommended Posts