none
DNS

    Dotaz

  • Zdravím, tedka řešim jeden malý problém.

    Mám síť, kde je windows server 2008 jako radič domény. Klienti dostávají IP adresu pomocí dhcp server, kde je jediný DNS server W2008.

    Chtěl bych zablokovat překlad některých webových adres. Jde to?

    Server není router tím se to komplikuje, ale je to první DNS, které je vždy osloveno.

     

    středa 7. dubna 2010 14:57

Odpovědi

  • Vytvořit DNS záznam s tou určitou doménou a tu směřovat na server. (Zóny dopředného vyhledávání - Nová zóna - Primární zóna - seznam.cz - Na všechny servery DNS v doméně - název - Nepovolovat dynamické aktualizace; Přidej záznam A > směřuj ho na server).   Nebo přidat záznam do souboru Hosts na každém počítači. Oboje se dá obejít...:) ale to všechno, když není server bránou do Internetu...
    • Navržen jako odpověď Aleš Pospíchal středa 7. dubna 2010 16:02
    • Označen jako odpověď Novka čtvrtek 8. dubna 2010 9:21
    středa 7. dubna 2010 15:58

Všechny reakce

  • Vytvořit DNS záznam s tou určitou doménou a tu směřovat na server. (Zóny dopředného vyhledávání - Nová zóna - Primární zóna - seznam.cz - Na všechny servery DNS v doméně - název - Nepovolovat dynamické aktualizace; Přidej záznam A > směřuj ho na server).   Nebo přidat záznam do souboru Hosts na každém počítači. Oboje se dá obejít...:) ale to všechno, když není server bránou do Internetu...
    • Navržen jako odpověď Aleš Pospíchal středa 7. dubna 2010 16:02
    • Označen jako odpověď Novka čtvrtek 8. dubna 2010 9:21
    středa 7. dubna 2010 15:58
  • Nebo pomoci proxy autoconfig scriptu (WPAD.DAT)

    MP

    středa 7. dubna 2010 18:50
    Vlastník
  • super...díky

    snadt to zatím bude stačit

    blbej vrátnej si neche nechat říct, že nemá stahovat filmy v práci :-)

    čtvrtek 8. dubna 2010 9:21
  • :) pokud je to na jednom PC tak bych určitě editoval soubor Hosts, případně nainstaloval Parental control ze Zabezpečení rodiny z Windows Live...
    čtvrtek 8. dubna 2010 10:37
  • Nebo jeste lepe - nainstaluj si poradny (transparentni) proxy serevr (ISA, SQUID). Manipulace s DNS zaznamy ci de facto spoofing techto zaznamu mi prijde nejen neudrzitelny ale i eticky problematicky.

    MP

    čtvrtek 8. dubna 2010 12:42
    Vlastník