- 114
Возможность добавления маршрута по домену
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
aceventura
Думал как сформулировать тему, ну как получилось... Если уже было - крайне извиняюсь, значит тему следует закрыть.
Хотелось бы иметь возможность (штатными средствами) использовать в правилах межсетевого экрана, nat и всего-всего прочего списки ip адресов, которые бы наполнялись при разрешении заданных доменных имен.
Попадались два подхода:
1) Как в mikrotik - в /ip firewall address-list add address=example.com list=myiplist указывается домен и список, роутер тут же (и автоматически по ttl, если не ошибаюсь) обновляет его. Да, минус - поддомены таким образом не обрабатываются, только то, что явно указали. Зато зависит от того. использует ли клиент данный роутер как dns сервер.
2) Когда dns сервер сам при разрешении имен добавляет в таблицу адрес (dnsmasq: ipset=/example.com/example.net/myiplist) при запросе клиентом. Плюс - обрабатываются поддомены, при этом только то что реально нужно (что запросили клиенты). Но нужно заворачивать все запросы на встроенный резолвер (что уже и так есть в кинетике).
Тут уже есть Есть ли возможность добавить в МСЭ списки IP-адресов?,, а также много про блокировку по url, что, в случае с https можно решить. используя списки ip, разрешенные из доменных имен.
Лучшие авторы в вопросе
11
9
9
7
Популярные дни
1 сент
13
21 июль
9
16 март
4
4 май
4
Лучшие авторы в вопросе
Panda777 11 постов
keenet07 9 постов
Art-9 9 постов
Le ecureuil 7 постов
Популярные дни
1 сент 2021
13 постов
21 июль 2021
9 постов
16 март 2021
4 постов
4 май 2021
4 постов
Популярные посты
aceventura
Думал как сформулировать тему, ну как получилось... Если уже было - крайне извиняюсь, значит тему следует закрыть. Хотелось бы иметь возможность (штатными средствами) использовать в правилах межс
Le ecureuil
Идеи мне лично как пользователю нравятся, так что голосуйте.
keenet07
Сейчас нужна эта возможность как никогда. Некоторые заблокированные сайты взяли за правило менять IP адреса по несколько раз за день. Замучился добавлять маршруты через VPN к сайту вручную.
Изображения в теме
83 ответа на этот вопрос
Рекомендуемые сообщения