ACL阻止pfSense中的域/ IP – 从DNS中删除路由效率更高

开始微调部署在一些企业的pfSense路由器,为了更好地保护隐私和安全,我们开始通过pfBlockerNG推出阻塞列表。

加载大量的列表增加了内存和CPU的使用,所以我想这是最好的只是加载到本地DNS服务器(Windows Server 2016)和阻止127.0.0.1只能归零?

缺点是dynamic规则集不会自动更新。

从企业/企业的angular度来看,是朝着一个更好的方向发展,还是只是逐个改变?