Stránka 1 z 1

Transparentni DNS proxy - lze vypnout?

Napsal: sob 22. lis 2014 2:43:39
od spokojenyuzivatel
Dobry den, nynejsi stav ve Vasi siti je takovy, ze veskere requesty smerem do internetu prichazejici na UDP port 53 jsou zachytavany serverem cachens.bluetone.cz ( 212.158.128.2 ).
Lze toto pravidlo pro specifickou IP adresu ve Vasi vnitrni siti vypnout?

Overeni je jednoduche, do DNS serveru si kazdy uzivatel muze nastavit nesmyslnou IP, na ktere DNS server urcite nebezi a i tak mu budou jeho pozadavky resolvovany. (napr. 1.1.1.1 )


Dekuji za odpoved, jinak jsem s Vlasimnetem vyrazne spokojeny a je to vyjimka mezi poskytovateli bezdratoveho pripojeni!

Re: Transparentni DNS proxy - lze vypnout?

Napsal: sob 22. lis 2014 10:50:48
od Ing. D. Fiala, DiS.
Dobrý den,

předem děkuji za kladný názor na naše služby, cením si jej, ale nyní k Vašemu dotazu.

Ano, lze udělat vyjímku a DNS otevřít. Stávající nastavení je z důvodu bezpečnosti a ochraně před různými útoky a zneužíváním DNS (což se několikrát potvrdilo a vyplatilo).
Otevření provádíme z objektivního důvodu, ale pouze pro klienta s veřejnou IP adresou, tak aby jeho případný "malér" neovlivnil chod zbytku sítě.