Wie man Benutzer daran hindert, OpenDNS mit Hilfe von Firewall-Regeln zu umgehen
On Januar 2, 2022 by adminÜberblick
Erläuterung
Allgemeine Anweisungen
Im Wesentlichen müssen Sie eine Firewall-Regel erstellen, die nur DNS (TCP/UDP) zu OpenDNS-Servern zulässt und allen anderen DNS-Verkehr auf andere IPs beschränkt. Idealerweise wird dieser Filter oder diese Regel zu der Firewall hinzugefügt, die sich am äußersten Rand Ihres Netzwerks befindet. In einfachen Worten würde dies wie folgt definiert werden:
ERLAUBE TCP/UDP IN/OUT zu 208.67.222.222 oder 208.67.220.220 auf Port 53
und
BLOCK TCP/UDP IN/OUT alle IP-Adressen auf Port 53
Die erste Regel übertrumpft die zweite Regel. Einfach ausgedrückt: Alle Anfragen an OpenDNS werden zugelassen und alle Anfragen an andere IP-Adressen werden blockiert.
- Abhängig von Ihrer Firewall-Konfigurationsschnittstelle müssen Sie möglicherweise eine separate Regel für jedes dieser Protokolle oder eine Regel, die beide abdeckt, konfigurieren.
- Die Regel kann entweder auf der Firewall oder dem Router angewendet werden, aber normalerweise ist es am besten, sie auf dem Gerät zu platzieren, das sich am meisten am Netzwerkrand befindet. Eine ähnliche Regel kann auch auf Software-Firewalls angewandt werden, die auf einer Workstation installiert sind, wie z.B. die eingebaute Firewall in Windows oder Mac OS/X.
Leider ist OpenDNS nicht in der Lage, individuelle Konfigurationen zu unterstützen, da jede Firewall oder jeder Router eine eigene Konfigurationsschnittstelle hat und diese sehr unterschiedlich sind. Wenn Sie unsicher sind, sollten Sie in der Dokumentation Ihres Routers oder Ihrer Firewall nachsehen oder den Hersteller kontaktieren, um zu erfahren, ob dies mit Ihrem Gerät möglich ist.
Schreibe einen Kommentar