Hallo,
ich möchte für ein von mir überwachtes Vereinsnetz die Nutzung des von der FritzBox bereitgestellten lokalen DNS erzwingen. Grund: Ich habe per overwrite_dns in der ar7.cfg bereits OpenDNS voreingestellt (wg. 1. DNS Cache-poisoning-Lücke und 2. einfacher Blockierbarkeit bestimmter Domänen).
Es soll also nur noch 192.168.2.1 als DNS erlaubt sein. Wie und wo müsste ich da eine Firewall-Regel einfügen, die sämtliche Zugriffe auf UDP Port 53 nach außerhalb unterbindet?
Außerdem: Gibt es für die FBF geeignete Firewall-Regeln, um z.B. eMule und Kademlia sicher zu unterbinden?
Danke!
Zazzel
ich möchte für ein von mir überwachtes Vereinsnetz die Nutzung des von der FritzBox bereitgestellten lokalen DNS erzwingen. Grund: Ich habe per overwrite_dns in der ar7.cfg bereits OpenDNS voreingestellt (wg. 1. DNS Cache-poisoning-Lücke und 2. einfacher Blockierbarkeit bestimmter Domänen).
Es soll also nur noch 192.168.2.1 als DNS erlaubt sein. Wie und wo müsste ich da eine Firewall-Regel einfügen, die sämtliche Zugriffe auf UDP Port 53 nach außerhalb unterbindet?
Außerdem: Gibt es für die FBF geeignete Firewall-Regeln, um z.B. eMule und Kademlia sicher zu unterbinden?
Danke!
Zazzel