none
Bloccare lista domini server dns RRS feed

Risposte

  • Ciao Ederasrl,

    Sì, è possibile bloccare applicando la politica DNS
    Questo potrebbe aiutarti con i passaggi
    https://docs.microsoft.com/it-IT/windows-server/networking/dns/deploy/apply-filters-on-dns-queries

    Spero che questo risponda a tutte le tue domande, in caso contrario ti preghiamo di ripubblicare.
    Se una risposta è utile, fai clic su "Accetta risposta" e votala :)
    giovedì 26 agosto 2021 12:42
  • Devi usare uno script powershell per evitare di fare l'operazione a mano...

    Crei un file  es. ListaSitiBloccati.txt con in ogni riga il sito da bloccare

    *.pornhub.com
    www.facebook.com
    *.apple.com

    Apri un powershell elevato ed esegui il seguente script che inibirà le query per i siti trovati nel file

    Get-content c:\TEMP\ListaSitiBloccati.txt | %{
      Add-DnsServerQueryResolutionPolicy -Name "SitiBloccatiPolicy" -Action IGNORE -FQDN "EQ,$_" 
    } 

    Per le prossie volte, sarebbe utile, sapere quale versione di windows server stai usando, la soluzione sopra funziona solo da windows 2016 in poi, comunque, sarebbe stato possibile bloccare la navigazione anche nelle versioni precedenti es How to block or sinkhole domains in Windows Server 2008  automatizzabile via script con il comando dnscmd.exe, un'altra possibilità usare delle regole dul FW con netsh.exe per automatizarle o "alla vecchia" usando un proxy.pac (vedi il 2° link in risorse Web Site Blocking with PAC Files) o l'hosts file... questi ultimi due modi funzionano dagli anni 90 a oggi.

    Ero tentato di risponderti alla domand "è possibile bloccare una lista di domini su file txt su un server dns?"

    semplicemente: SI, in molti modi



    Gastone Canali >


    Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here

    venerdì 27 agosto 2021 08:14
    Moderatore

Tutte le risposte

  • Si l'avevo già visto cercando su internet ma così dovrei creare uan regola per ogni dominio e siccome sono un pò vorrei evitare di fare tutto a mano.

    Se si potessero importare da file txt o anche leggere una volta al giorno il file per vedere se ci sono novità sarebbe meglio e soprattutto molto più pratico.

    giovedì 26 agosto 2021 12:54
  • Si una roba tipo:

    Get-Content .\file.txt | ForEach-Object {
    Add-DnsServerPrimaryZone ....
    }

    Giusto?

    venerdì 27 agosto 2021 08:02
  • Devi usare uno script powershell per evitare di fare l'operazione a mano...

    Crei un file  es. ListaSitiBloccati.txt con in ogni riga il sito da bloccare

    *.pornhub.com
    www.facebook.com
    *.apple.com

    Apri un powershell elevato ed esegui il seguente script che inibirà le query per i siti trovati nel file

    Get-content c:\TEMP\ListaSitiBloccati.txt | %{
      Add-DnsServerQueryResolutionPolicy -Name "SitiBloccatiPolicy" -Action IGNORE -FQDN "EQ,$_" 
    } 

    Per le prossie volte, sarebbe utile, sapere quale versione di windows server stai usando, la soluzione sopra funziona solo da windows 2016 in poi, comunque, sarebbe stato possibile bloccare la navigazione anche nelle versioni precedenti es How to block or sinkhole domains in Windows Server 2008  automatizzabile via script con il comando dnscmd.exe, un'altra possibilità usare delle regole dul FW con netsh.exe per automatizarle o "alla vecchia" usando un proxy.pac (vedi il 2° link in risorse Web Site Blocking with PAC Files) o l'hosts file... questi ultimi due modi funzionano dagli anni 90 a oggi.

    Ero tentato di risponderti alla domand "è possibile bloccare una lista di domini su file txt su un server dns?"

    semplicemente: SI, in molti modi



    Gastone Canali >


    Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here

    venerdì 27 agosto 2021 08:14
    Moderatore