Zentrale hosts Einträge für Antispam/Antiadd Maßnahme

level20peon

Mitglied
Mitglied seit
11 Jul 2007
Beiträge
270
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,

ist es mit Freetz möglich, eine Zentrale Instanz für die Funktion der jeweils lokalen hosts-Datei Aufzusetzen, um damit für alle Rechner im Netzwerk Add-Server u.Ä. zu blocken ? Besagte Rechner greifen via Fritzbox auf das Internet zu, es ist jedoch kein DHCP in Betrieb.
 
Solange die PCs auf den DNS-Server der Box zugreifen und dieser die Möglichkeit bietet, warum nicht. Man müsste man schauen, ob dnsmasq das kann.
 
Der Parameter "--address" von dnsmasq sieht dafür ganz geeignet aus. Ich habe aber meine Zweifel, ob dnsmasq noch performant läuft, wenn man ihn mit richtig vielen Einträgen dieser Art füttert. Käme auf einen Versuch an. Freiwillige? ;)
 
Das Thema hatten wir schon mal hier irgendwo, weiß nur nicht mehr wo.

Wie wäre denn, der Box nen externen Nameserver zuzuspielen, der die Sachen filtert? opendns z.B.
 
ist es mit Freetz möglich, eine Zentrale Instanz für die Funktion der jeweils lokalen hosts-Datei Aufzusetzen, um damit für alle Rechner im Netzwerk Add-Server u.Ä. zu blocken ? Besagte Rechner greifen via Fritzbox auf das Internet zu, es ist jedoch kein DHCP in Betrieb.
Mit dnsspoof sollte das auch möglich sein.
 
Vielen Dank für die Vorschläge. Ich werde sie ausprobieren, sobald ich Zeit dafür finde.
 
Im dnsmasq sollte es eigentlich kein Problem sein die Domains auf andere/ungültige IPs umzubiegen. Das mache ich z.B. auch mit diversen domains zu Testzwecken damit der Testserver ordentlich auf die Domains mit Vhosts reagiert.

192.168.13.6 * * watchthis.dontcare.com

Unter Freetz -> Hosts eintragen und alle Clients lösen brav auf :)
 
Nachdem das dnsmasq nun wie erwartet lief, probierte ich die geplante Maßnahme mal mit den host-Einträgen von http://hosts-file.net/ aus. Leider brach die FritzBox unter den (lediglich :p) gut 150.000 Einträgen zusammen, sprich, die hosts wurden über das Webinterface nicht alle übertragen. Und selbst mit der "abgeschnittenen" Anzahl an hosts startete der dnsmasq Dienst nicht sauber (Ich habe ihn nach 5 minütigem Warten abgeschossen).

Und die Moral von der Geschicht: Die FritzBox mag 5MB host-files nicht :)
 
Das wär dann die logische Konsequenz. Ich habe es nicht überlesen, hielt es jedoch für unnötig mich für jeden Beitrag einzeln zu bedanken ;) Im Prinzip war mein Vorhaben nur ein Proof of Concept, die zentrale Filterung kann ich ebenso auf meinem Domain-Controller oder via beliebigem externen DNS vornehmen. Die Abwicklung über die FritzBox als AIO-Wonder wäre lediglich eleganter gewesen.
 
Was ja wohll nichts wird, ne? 5MB da reinzuklatschen als hosts-Datei, die ja glaub ich auch noch im Speicher gehalten wird sind übel. opendns ist der Freund der wahl. Wobei ich da auch noch lieber nen eigenen aufsetzen würde. Nur eben nicht auf der Fritzbox :D
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.