Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 2 lipca 2025, 09:05

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 
Autor Wiadomość
Post: czwartek, 23 marca 2006, 01:02 
Offline

Rejestracja: piątek, 9 września 2005, 11:02
Posty: 54
Przed chwila zainstalowalem sobie dnsmasq i dziala ok. Teraz chcialbym je tak skonfigurowac zeby dla danej domeny czyli wszystkich nazw typu *.jakas_domena.pl dostawać to samo IP. Czy jest to możliwe? W jaki sposób?

Z gory dzieki


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 02:02 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
moze bardziej rozwiniesz temat o co ci chodzi co co chcesz osignac!!a z tego co wiem to dnsmasq spelna role wenetrznego DNS-a i na windzie wystarczy wpisac numer IP servera zamiast wpisywac DNS-y ale moge moge sie mylic.Do szerszych zastosowan jest BIND.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 03:12 
Offline

Rejestracja: piątek, 9 września 2005, 11:02
Posty: 54
Cytuj:
dnsmasq spelna role wenetrznego DNS-a

nie tylko, cachuje tez zapytania zewnetrzene

Cytuj:
moze bardziej rozwiniesz temat o co ci chodzi co co chcesz osignac


Chce zablokowac domene np. hit.gemius.pl. W /etc/hosts moglbym dodac wtedy:


: [/] [] ()
0.0.0.0  onet.hit.gemius.pl
0.0.0.0  idg.hit.gemius.pl


Blokuje tak m.in. reklama.onet.pl i dziala dobrze. Oczywiscie to nie wyczerpuje wszystkich wariantow xxx.hit.gemius.pl bo ich po prostu nie znam i/lub jest ich za duzo. Dlatego interesuje mnie rozwiazanie w stylu:

: [/] [] ()
0.0.0.0.0 *.hit.gemius.pl


ale nie wiem jak to zrobic. I nie chce stawiac proxy, moj sprzet sie do tego nie nadaje.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 13:49 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
sprawdz jaki jest numer IP domeny i DROP-uj iptables-em,ale nie jestem za dobry w firewalu jak poszukasz to znajdziesz bo widzialem juz cos takiego na forum.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 15:48 
Offline

Rejestracja: piątek, 9 września 2005, 11:02
Posty: 54
na niewiele sie to zda, kazda domena ma inne IP:
: [/] [] ()
onet.hit.gemius.pl  213.180.131.42
idg.hit.gemius.pl  194.69.207.171
gemius.pl  80.48.15.244

A jest jakis sposob zeby w iptables uzyc wyrazen regularnych (np. jako nazwy hostow docelowych)?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 16:19 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Z tego co sie orientuje, to w dnsmasq tego nie zrobisz. W iptables tez nie, mozesz uzyc np -s www.onet.pl , ale -s *.onet.pl juz nie. Pozostaje uzyc squida, albo binda do zablokowania tego.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 17:58 
Offline

Rejestracja: piątek, 9 września 2005, 11:02
Posty: 54
Przyjrzalem sie temu bindowi, jesli dobrze rozumiem to mam ustawic go tak zebym byl master serverem dla domeny ktora blokuje?

/etc/named.conf:
: [/] [] ()
options {
        directory "/var/named";
        // query-source address * port 53;
};
zone "." {
       type forward;
        forward only;
        forwarders { 194.204.159.1; 194.204.152.34; };
};
zone "0.0.127.in-addr.arpa" {
        type master;
        file "named.local";
};
zone "hit.gemius.pl" {
   type master;
   file "hit.gemius.pl";
   notify no;
};


/var/named/hit.gemius.pl:
: [/] [] ()
@  IN   A   0.0.0.0


Tak to ma wyglądac? I jeszcze jedno, czy bind uzywa /etc/hosts?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 21:27 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
a jakby tak zrobic serwer wirtualny w apache i zrobic wewnatrz sieci domene np one.pl to by zablokowalo calkiem ta strone w siecie - tak mi sie wydaje.

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 17:27 
Offline

Rejestracja: piątek, 9 września 2005, 11:02
Posty: 54
zrobilem mniej wiecej cos takeigo:
/etc/named.conf:
: [/] [] ()
...
zone "." {
       type forward;
       forward only;
       forwarders { 194.204.159.1; 194.204.152.34; };
};

zone "gemius.pl" {
   type master;
   file "gemius.pl";
   notify no;
};


/var/named/gemius.pl:
: [/] [] ()
 $TTL 3600
$ORIGIN gemius.pl.
@       IN      SOA     gemius.pl. root.gemius.pl. (
2001052501
21600
7200
1209600
86400 )
@       IN      NS      gemius.pl.
@       IN      A       192.168.1.1
www     IN      A       192.168.1.1


I jakby dziala tyle ze dla domen typu xxx.gemius.pl co prawda nie podaje IP (Host nie został znaleziony), ale trwa to okolo 4s. Dla domen typu yyy.xxx.gemius.pl odpowiedz jest natychmiastowa (brak danych dla podanego IP). Mozna to jakos poprawic?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 22:10 
Offline

Rejestracja: piątek, 9 września 2005, 11:02
Posty: 54
Problem rozwiązany:

/etc/named.conf
: [/] [] ()
...
zone "gemius.pl" {
    type master;
    file "gemius.pl";
};


/var/named/gemius.pl:
: [/] [] ()
$TTL 3600
$ORIGIN gemius.pl.
@       IN      SOA     gemius.pl. root.gemius.pl. (
2001052501
21600
7200
1209600
86400 )
@       IN      NS     gemius.pl.
@       IN      A      0.0.0.0
*       IN      CNAME  gemius.pl.


Nie udalo mi sie jednak wymusic uzywania /etc/hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 marca 2006, 01:09 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
i co to dokladnie blokuje wszystkie adresy z tego przedzialu ? co wyswietla userowi w takim razie?

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 marca 2006, 01:47 
Offline

Rejestracja: piątek, 9 września 2005, 11:02
Posty: 54
blokuje *.gemius.pl (czy to bedzie xxx.gemius.pl czy yyy.xxx.gemius.pl to juz bez znaczenia), klient dostaje ze ip tego to 0.0.0.0 (oczywiscie mozna zmienic)

Cytuj:
co wyswietla userowi w takim razie?

w najlepszym przypadku nic, zalezy jaki element strony znajduje sie pod blokowanym adresem (w przypadku gemius.pl to sa javaskrypty wiec nic nie widac). Z tego co zauwazylem to jesli jest to ramka to w tedy w tej ramce znajduje sie cos takiego http://0.0.0.0, po flashach nie ma sladu, po obrazkach czasami zostaje biale pole z krzyzykiem w rogu. Jeszcze nie testowalem tego zbyt dokladnie, moze tez byc roznie w roznych przegladarkach.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl