3 votes

Forcer l'utilisation d'un fournisseur DNS spécifique sur le réseau

OpenDNS offre un moyen assez simple de filtrer l'internet par catégories. Bien sûr, celui qui peut obtenir la bonne adresse IP peut facilement contourner le filtre, mais cela suffit à mes attentes.

Le plus gros problème est que changer de fournisseur DNS du côté du client n'est pas très grave.

Ma question est donc de savoir s'il est possible de forcer l'utilisation d'un fournisseur DNS spécifique sur le réseau local.

L'appareil cible est un routeur WiFi avec OpenWRT. (Cependant, je serais heureux de recevoir toute solution de filtrage aussi simple à mettre en place, mais la question principale est le forçage du fournisseur de DNS).

6voto

Samat Jain Points 165

Bien sûr, il s'agit d'une mesure assez courante pour éviter que les clients ne soient victimes d'un des nombreux logiciels malveillants qui modifient les paramètres DNS des clients pour qu'ils pointent vers un serveur malveillant.

Vous pouvez diriger les clients vers un résolveur récursif local, puis bloquer les flux sortants 53/tcp et 53/udp à partir de toutes les adresses IP du réseau. sauf pour le résolveur local.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X