dnsforbidden

Dieses OPT wurde mit fli4l 2.1.5 2.1.7 und 2.1.8 getestet.

Dieses OPT kann eine recht lange Liste von DNS Adressen für alle Clients und den Router sperren. Genaugenommen wird die IP Adresse mit 127.0.0.1 aufgelöst.

Wenn beim Routing in der base.txt der Port 53 gesperrt wird, dann können die Clients auch nicht die öffentlichen DNS-Server versehentlich, oder mit Absicht nutzen. Port 53 je nach Konfiguration genauso wie Port 135-139 (netbios) eintragen.

Ich will hier nicht meine eigene Sperrliste mit veröffentlichen, sonst schreit wieder irgendwer "Diskriminierung". Ein paar Beispiele gebe ich mit, diese müssen aber noch von Hand auskommentiert werden. Die Sperrliste steht unter \opt\etc\dnsforbidden.txt und kann mit jedem halbwegs brauchbarem Editor bearbeitet werden.

Es kann auch die öffentliche Liste unter: http://pgl.yoyo.org/adservers/serverlist.php?showintro=0&hostformat=hosts unbearbeitet eingefügt werden.

Die Option: DNSFORBIDDEN_METHOD_HOSTS='yes' die getestete und erprobte Einstellung.

DNSFORBIDDEN_METHOD_HOSTS='no' hat mehr experimentellen Charakter und wird nicht empfohlen.

aktuelle Version

download von http://members.lycos.co.uk/http2/fli4l/opt_dnsforbidden.php

Tips und Tricks

There are lots of other ways to use the list of ad servers on pgl.yoyo.org, most more effective than using it as a hosts file. Details are here:

with a list of different formats available here:

Mini Howto

fli4l/dnsforbidden (zuletzt geändert am 2007-12-23 22:45:50 durch localhost)