pfSense で syndication.twitter.com をブロックできない

pfSense で syndication.twitter.com をブロックできない

気づいたのですが、その住所はhttps://syndication.twitter.com/Chrome で頻繁にハングするため、pfSense ファイアウォールのブロック リストに追加しました。

残念ながら、このページはまだ開くことができます (404 エラーが表示されます)。

直し方?

PING で IP アドレスが異なることに気付きましたsyndication.twitter.com。これがブロックできない理由でしょうか?

答え1

syndication.twitter.com の PING の IP アドレスが異なることに気付きました。これがブロックできない理由でしょうか?

高可用性 Web サイトには、それぞれ独自のインスタンスを持つ複数のサーバーがあります。したがって、Web サイトにアクセスするための IP アドレスが複数あります。

難しいのは、これらの IP アドレスのリストを取得することです。異なる DNS サーバーは異なる IP アドレスを返すように構成されている可能性があるためです。したがって、1 つの DNS サーバーの IP アドレスをリストするだけでは通常は十分ではありません。いくつかの DNS サーバーの IP アドレスをリストする方が安全ですが、それでも 1 つを見逃す可能性があります。

へ移動Digウェブインターフェースsyndication.twitter.com左側のボックスに入力し、掘るそれ。

いくつかのオプションをあらかじめ選択してあることに注意してください。そのうちの 1 つは、最も一般的な DNS サーバーを選択します。スクリプト作成に慣れている場合や、検索したり追加の質問をしたりすることに抵抗がない場合は、独自の DNS サーバーのリストを作成し、出力を書き直して IP アドレスだけを取得できる可能性があります。

これらの IP は通常同じサブネットワーク内に存在することに注意してください。そのため、いくつかの IP を特定したら、それらを含むサブネットワーク全体をブロックすることもできます。逆 DNS ルックアップが役に立ちます。

出力:

[email protected] (Default):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @8.8.4.4
syndication.twitter.com. 19 IN  A   199.59.148.85
syndication.twitter.com. 19 IN  A   199.59.150.46
[email protected] (AT&T (US)):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @165.87.13.129
syndication.twitter.com. 16 IN  A   199.16.156.21
syndication.twitter.com. 16 IN  A   199.16.156.52
[email protected] (Google):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @8.8.8.8
syndication.twitter.com. 19 IN  A   199.59.148.85
syndication.twitter.com. 19 IN  A   199.59.150.46
[email protected] (HiNet (TW)):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @168.95.1.1
syndication.twitter.com. 13 IN  A   104.244.42.136
syndication.twitter.com. 13 IN  A   104.244.42.200
syndication.twitter.com. 13 IN  A   104.244.42.72
syndication.twitter.com. 13 IN  A   104.244.42.8
[email protected] (OpenDNS):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @208.67.222.222
syndication.twitter.com. 5  IN  A   199.16.156.241
syndication.twitter.com. 5  IN  A   199.16.157.105
[email protected] (UUNET (CH)):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @195.129.12.122
syndication.twitter.com. 8  IN  A   104.244.42.8
syndication.twitter.com. 8  IN  A   104.244.42.136
syndication.twitter.com. 8  IN  A   104.244.42.72
syndication.twitter.com. 8  IN  A   104.244.42.200
[email protected] (UUNET (DE)):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @192.76.144.66
syndication.twitter.com. 30 IN  A   104.244.42.200
syndication.twitter.com. 30 IN  A   104.244.42.136
syndication.twitter.com. 30 IN  A   104.244.42.72
syndication.twitter.com. 30 IN  A   104.244.42.8
[email protected] (UUNET (UK)):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @158.43.240.3
syndication.twitter.com. 13 IN  A   104.244.42.8
syndication.twitter.com. 13 IN  A   104.244.42.200
syndication.twitter.com. 13 IN  A   104.244.42.136
syndication.twitter.com. 13 IN  A   104.244.42.72
[email protected] (UUNET (US)):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @198.6.100.25
syndication.twitter.com. 16 IN  A   199.59.150.46
syndication.twitter.com. 16 IN  A   199.59.148.85
[email protected] (Verisign (US)):
dig +noadditional +noquestion +nocomments +nocmd +nostats syndication.twitter.com. @64.6.64.6
syndication.twitter.com. 29 IN  A   199.16.156.120
syndication.twitter.com. 29 IN  A   199.16.157.105

答え2

syndication.twitter.comのすべてのIPを見つけてブロックする代わりに、DNSフォワーダーを使用できます。

サービス > DNSフォワーダーに移動し、ホストオーバーライドオプションを追加してフォームに入力します。

ホスト: syndication ドメイン: twitter.com IPアドレス: 任意のIP (192.168.1.1など) または不明なIP 説明: xyz 保存をクリックします スクリーンショット 5分待ってから再度アクセスしてみてください。間違いなくアクセスできません。

よろしくキショール

関連情報