强制DNSnetworkingstream量

有没有办法强制电脑使用特定的DNS? 即使一台计算机有一个我不想要的DNS地址,它的所有DNS通信都将使用特定的DNS来parsing。 我想我想说的是有没有一种方法来模仿一个代理,所以说出来做一个。

我这样做的全部原因是我使用OpenDNS进行网页过滤,但是您只需要在Windows中键入不同的DNS服务器即可。

一个想法可能是以某种方式使用Captive门户来阻止networkingstream量,直到用户拥有正确的DNS服务器。 我不知道如何使用强制门户来检查DNS设置,但…

任何想法都会很棒。 谢谢。

如果你想让你的局域网上的计算机只允许使用特定的DNS服务器,则需要阻止防火墙上的UDP端口53传出到所有IP地址,同时添加规则以明确允许“允许的”DNS服务器的IP。

如果您的用户想要解决这个问题,他们只需要运行一个VPN隧道到一个非现场的箱子,并从那里获得DNS。 你也可以尝试阻止,但是他们会以另一种方式与你战斗。 (毕竟,如果你真的想要的话,你可以通过DNS将IP隧道连接起来!嘿嘿…)

你的努力并不是毫无意义的,但是如果你想阻止每一个人 ,你将不得不打一场根本没有人可能会赢的武器竞赛。 阻止DNS查询J.随机DNS服务器将停止一般人。

如果这是您的一个选项,只有pipe理员组的成员可以更改networking适配器设置。 通过DHCP分配DNS地址,使他们成为一个标准的用户,你应该没问题。

最好的用户体验将是劫持anysourceip:53,并通过防火墙规则转到:53来转发请求。

如果您阻止端口53,则具有自定义DNS的最终用户将无法获取域名parsing,并且可能导致糟糕的用户体验。 而如果你redirect它们,他们将在没有呼叫客户支持或ITpipe理员的情况下上网。 这将减less支持时间,如果这花费金钱,这将节省资金。

如果你在/ ip firewall nat使用microtik

add chain=dstnat action=dst-nat to-addresses=192.168.88.1 to-ports=53 protocol=tcp dst-port=53 add chain=dstnat action=dst-nat to-addresses=192.168.88.1 to-ports=53 protocol=udp dst-port=53 

src: http : //wiki.mikrotik.com/wiki/Force_users_to_use_specified_DNS_server

如果你想阻止你的networking上的用户从其他DNS服务器,你将需要阻止访问在防火墙。 如果你这样做,你将需要提供一个允许外部访问的DNS服务器。 任何DNS服务器都可以用来代理DNS请求。

有些像dnsmasq是为这个任务devise的。 M0n0wall正是因为这个原因才使用它。

它不会阻止每个人,但它会让你更好的控制。

您需要阻止除您打算使用的服务器之外的所有服务器的DNS(端口53)。

我能想到的最简单的解决scheme是在备用PC(非常低的系统要求)上安装IPCop,SmoothWall,Monowall,pfSense(全部免费),并运行实际的PROXY。

这基本上就是你想做的事情…模拟一个代理,而不是一个。 😉

像IPCop这样的安装非常简单,内置了Squid代理,您可以免费添加URLFilter,然后将整个事件作为透明代理运行。 问题解决了。

但是,除了OpenDNS服务器之外,你要做的是将端口53阻塞到所有的IP。

正如埃文提到的那样,它不会让它变得不可能……但是它会把大多数人排除在外。 😉

希望这可以帮助。

在你的局域网内,你可以build立一个DHCP服务你想要的DNS。 所有启用DHCP的客户端都将与您的客户端一起使 如果已经有一个DHCP服务器,只要确保你的答案更快,或做一些ARP中毒/欺骗。

我想这是我要做的,我已经在我的Linksys路由器上有番茄固件,所以我打算设置DDNS开放,然后选中说拦截DNS端口udp 53的框。我认为这应该工作。