Jak zezwolić na użycie tylko wskazanych serwerów DNS

Quad9 wspiera DNS:
– blokujący podejrzane witryny: 9.9.9.9

Cloudflare wspiera DNSy:
– blokujące dostęp do stron Malware: 1.1.1.2, 1.0.0.2
– blokujące dostęp do stron Malware i treści dla dorosłych (m.in wymuszające tryb ograniczonego dostępu YouTube): 1.1.1.3, 1.0.0.3

OpenDNS wspiera DNSy FamilyShield, których zadaniem jest zablokowanie dostępu do stron przypisanych do kategorii: Pornography, Tasteless, Sexuality, Proxies/Anonymizers, Phishing oraz Malware:
– 208.67.222.123, 208.67.220.123

W omawianym przykładzie wykorzystano OpenDNS FamilyShield.

Przejdź do zakładki LAN >> General Setup.
Kliknij przycisk Details Page.

W polu Primary IP Address wpisz podstawowy DNS 208.67.222.123 a w Secondary IP Address wpisz zapasowy  DNS 208.67.220.123, które będą otrzymywały urządzenia przez DHCP.

Po zmianie serwerów DNS upewnij się, że karta sieciowa komputera otrzymała żądane DNSy.
Na komputerze z systemem Windows użyj polecenia ipconfig /renew, aby odnowić dzierżawę DHCP i otrzymać nowe adresy DNS.

Aby uniemożliwić korzystanie z innych serwerów DNS stwórz reguły Firewall przepuszczające DNS do serwerów FamilyShield oraz blokujące ruch DNS do pozostałych serwerów.

Przejdź do zakładki Object Setting >> IP Object.
Utwórz profile serwerów Familyshield.

Przejdź do zakładki Object Setting >> Service Type Object.
Utwórz obiekt usługi DNS (TCP/UDP 53).

Przejdź do zakładki Firewall >> General Setup.
Upewnij się, że włączony jest filtr danych oraz zestaw 2 jest startowy, który zostanie wykorzystany do blokowania ruchu DNS.
Przejdź do zakładki Firewall >> Filter Setup.
Kliknij indeks 2, aby przejść do ustawień domyślnego zestawu filtru danych.

Utwórz regułę przepuszczającą ruch DNS do serwerów FamilyShield oraz regułę blokującą pozostały ruch DNS.

Przy próbie wywołania strony z niedozwolonych kategorii pojawi się komunikat:

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

Akceptuję