我想知道什么是实施DNS Filterting的最佳方式。
情况是这样的:我们需要设置两个自定义的DNS服务器在我们公司的计算机上使用,以便我们可以过滤某些域的DNS请求,并返回自定义IP,并将其他请求转发给我们的ISP DNS服务器。
我们考虑使用PowerDNS或MyDNS,因为它们支持开箱即用的MySQL,并且我们需要更改频繁过滤的域列表。
正如Ed Fries所说,DNS解决scheme是:
有这样的方法:
还有其他方法可以阻止站点(例如阻止防火墙上的IP),这可能会更可靠/更less的工作,尽pipe如果用户足够精明,几乎所有的方法都可以解决。
过滤比“重新路由”更容易,但最好通过代理或Web内容filter(硬件或服务)完成。
通过在DNS服务器上创build权威区域,然后创build自己的A / CNAMElogging,重新路由某些域名(如MySpace.com)可能会成为pipe理上的挑战,如果有人有合法需要访问现场。 另一方面,工作站上的代理服务/客户端可以轻易地被精明的用户绕过。
你应该发布更多的细节,你想要完成什么,为什么要更详细的答案。