Guten Morgen, Liste Am Dienstag, 11. November 2003 02:35 schrieb Andreas:
Hallo Liste,
wie kann ich das Auflösen von Adressen ausgehend aus einem LAN verhindern ? Auf einer SuSE 8.2 läuft ein caching DNS und der liefert brav IPs an die LAN-Rechner. Dummerweise soll ich das jetzt für einige URLs (webmail Portale) verhindern.
Ich habe die URLs auf dem DNS-Host in die /etc/hosts mit 127.0.0.1 eingetragen, aber das wird offenbar völlig ignoriert.
Wie kriege ich das hin ?
Möchtest du den Web-Zugriff sperren? Warum konfigurierst du nicht Squid als Transparenten-Proxy, da kann man ganz prima Zugriffsregeln definieren und die User merken vom Proxy nix. Zudem hast du eine gute Übersicht, was wirklich "raus" geht und wie viel MB/GB so täglich über die Leitung gehen...natürlich alles anonym. Was hilft es dir, wenn eine Adresse gesperrt ist? I.d.R. sind die Benutzer so kreativ und finden andere Möglichkeiten, z.B. ein (anonymer) Proxy im Internet, dann ist deine lokale Lösung hinfällig. Gruß Wolfgang E.