OS (Windows) 수준에서 * .example.com 차단


10

개인 정보 보호 및 성능상의 이유로 컴퓨터가 특정 인터넷 호스트와 통신하지 못하게하고 싶습니다. 웹 브라우저 플러그인 (넓지 않은) 또는 홈 라우터 (노트북 여행)를 통해가 아닌 OS 수준 에서이 작업을 수행하고 싶습니다. 내장 도구를 사용하고 싶습니다.

Windows 7 Professional 64 비트를 실행하고 있습니다. 나는 Windows hosts파일과 그 한계에 너무 익숙합니다 . hosts와일드 카드를 지원 하는지 여부에 대해 약간의 혼동이있는 것 같습니다 .

Windows 방화벽 및 IP 보안 정책 MMC 스냅인을 실험했습니다. 내가 알 수있는 한, 둘 다 숫자 주소가 필요합니다. IP 주소 대 호스트 이름 매핑이 변경 될 수 있고 변경되기 때문에 특정 IP 주소 또는 주소 범위를 부분적으로 차단하고 싶지 않습니다.

호스트 이름 마스크로 인터넷 호스트와의 통신을 차단하거나 0.0.0.0으로 라우팅 할 수있는 도구가 Windows 7 Professional에 있습니까? 그렇지 않은 경우 무료로 제공되는 타사 도구가 있습니까?


호스트를 사용한 와일드 카드 기반 차단은 불가능합니다 . Windows 호스트 파일에서 이름에 와일드 카드 사용을 참조하십시오
Sathyajith Bhat

1
그는 와일드 카드를 지원하는 대체 솔루션을 찾고 있습니다.
Tamara Wijsman

1
resolv.conf가 도움이
될지 모르겠지만

답변:


3

가장 쉬운 방법은 자체 DNS 서버를 실행하고 차단하려는 도메인의 기본 영역을 추가하는 것입니다. 'A'레코드를 만들 필요조차 없습니다. 영역 (도메인) 내의 호스트에 대한 참조는 DNS 서버에서 확인되지 않은 상태로 반환됩니다. Posadis 는 Windows에서 실행되는 프리웨어 / 오픈 소스 DNS 중 하나입니다 (개인적으로 사용하지는 않았지만). 물론 어디에서나 실행중인 Windows Server 버전이 거의 있다면 Microsoft의 DNS 서버를 사용할 수 있습니다.

이 솔루션의 한 가지 장점은 요청을 "금지 된"도메인으로 내부 "허용되지 않은"웹 페이지로 리디렉션 할 수 있다는 것입니다.


가장 쉬운 방법이라고 확신하십니까?
zneak

흠, 내 자신의 DNS 서버를 실행하십시오. 그것에 대해 생각하지 않았다. BIND는 이제 Windows에서 실행되며 추악하지만 기능적인 웹 기반 GUI가 많이 있습니다. 젠투 리눅스가 소스에서 컴파일하는 것처럼 BIND는 구성하는 것이 재미 있다고 확신합니다. 내가 얼마나 절망적인지 고려해야합니다.
Metaphile

이 기사에서 알기 쉬운 지침을 찾을 수 있습니다. alex.charrett.com/bind-on-windows-mainmenu-3
BillP3rd

3

IP 차단기 사용해보기

http://blocklistpro.com/download-center/protowall/

사용할 수있는 다른 많은 IP 차단기가 있습니다. 대부분 차단 목록을 만들고 IP 범위를 허용합니다.

일부는 W7과 잘 작동하지 않으며 숙제를하십시오.


Google을 통해 솔루션을 검색했지만 운이 없었습니다. 그래서 내가 여기 있습니다. ProtoWall은 IP 주소에서 작동하는 것으로 보입니다. IP 주소는 특히 내가 찾고 있는 것이 아닙니다 . 나는 Windows 방화벽을 통해 같은 효과를 낼 수있을 것입니다.
Metaphile

2

DNS 확인자 기능을 인계하는 것이 좋습니다. OpenDNS에서 계정을 등록하고 Windows에서 DNS 서버 설정을 하드 코딩하여 OpenDNS를 확인 자로 사용할 수 있습니다. 항상 차단 될 도메인을 입력 할 수 있습니다. 가입은 무료이지만 적은 비용으로 추가 기능을 이용할 수 있습니다.


Kevin M도 OpenDNS를 제안했습니다. 그에게 물었습니다. OpenDNS 구성이 네트워크에서 네트워크로 연결됩니까? 내 컴퓨터를 어떻게 식별합니까? MAC 주소를 통해? 아니면 설치해야 할 클라이언트가 있습니까?
Metaphile

1

OpenDNS를 사용하십시오. 개별 도메인 외에도 카테고리 필터링 ( 'Nudity', 'Pornography', 'Gambling', 'Adware'등)을 수행 할 수 있습니다 . 단점은 동적 업데이트를 위해 서버 측에서 약간의 추가 설정이 필요하지만 여기 에 문서화되어 있다는 입니다.


네트워크에서 네트워크로 OpenDNS 구성을 따라갈 수 있습니까? 내 컴퓨터를 어떻게 식별합니까? MAC 주소를 통해? 아니면 설치해야 할 클라이언트가 있습니까?
Metaphile

클라이언트를 설치해야합니다.
digitxp
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.