Wie blockiere ich Subreddits mit BIND9?

Wie blockiere ich Subreddits mit BIND9?

Bitte helft mir, NSFW-Subreddits wie dieses zu blockieren (http://www.reddit.com/r/NSFW/)

Ich möchte den Zugriff auf SFW-Subreddits behalten, aber bestimmte Subreddits blockieren, die ablenkend oder NSFW sind. Ich weiß, wie man Domänen filtert. (siehe Dateien unten) Aber wie wende ich den Filter nur auf bestimmte Subreddits an?

Bisher habe ich folgende Dateien eingerichtet:

blocklist.conf

zone "adimages.go.com" { type master; file "dummy-block"; };
zone "admonitor.net" { type master; file "dummy-block"; };
zone "ads.specificpop.com" { type master; file "dummy-block"; };
...

benannt.conf

options {
allow-query { 127.0.0.1; };
allow-recursion { 127.0.0.1; };
directory "c:\bind\etc";
notify no;
};

zone "." IN {
type hint;
file "c:\bind\etc\named.root";
};

zone "localhost" IN {
allow-update { none; };
file "c:\bind\etc\localhost.zone";
type master;
};

zone "0.0.127.in-addr.arpa" IN {
allow-update { none; };
file "c:\bind\etc\named.local";
type master;
};

key "rndc-key" {
algorithm hmac-md5;
secret   "O5VdbBKKEMzuLYjM60CxwuLLURFA6peDYHCBvZCqjoa6KtL1ggD7OTLeLtnu2jR5I5cwA/MQ8UdHc+9tMJRSiw==";
};

controls {
inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; };
};

//Blocklist
include "c:\bind\etc\blocklist.conf";

Pressblock

$TTL    604800
@       IN      SOA     localhost. root.localhost. (
                          2         ; Serial
                     604800         ; Refresh
                      86400         ; Retry
                    2419200         ; Expire
                     604800 )       ; Negative Cache TTL
;
@       IN      NS      localhost.
@       IN      A       127.0.0.1
*       IN      A       127.0.0.1

Antwort1

Mit Bind9 geht das nicht. Sie können reddit.com nicht vollständig mit DNS auflösen, sondern können einfach auf einen anderen DNS-Server verweisen oder die numerische IP verwenden, um ihn zu erreichen.

Sie möchten in Ihrer Firewall/Ihrem Proxy eine „Inhaltsfilterung“ durchführen und diese URL nicht zulassen.

verwandte Informationen