Mit Freetz Webseiten in Fritzbox sperren

Ich habe das so verstanden:
wenn ich eine seite in der adressleiste eingebe, dann fragt der den dns server nach der IP. Am Ende nutzt man also immer die IP, also wenn die IP gesperrt ist, dann muss man die Domain nicht extra sperren.
Nur andersrum geht es halt nicht.
 
Am Ende nutzt man also immer die IP, also wenn die IP gesperrt ist, dann muss man die Domain nicht extra sperren.
Nur andersrum geht es halt nicht.

So ist es.

Bekannte IP-Adressen könnte man mit iptables, und bekannte domains könnte man mit dnsmasq blocken. Wenn eine domainsperre umgangen wird (mit der IP-Adresse), dann kann man die noch immer mit iptables (IP-Adresse) sperren. Das Log von dnsmasq zeigt die IP-Adressen ja an und somit auch die gesperrten domains, die mit Hilfe der IP-Adresse umgangen worden sind.
 
OK
Endlich etwas Klarheit.
Doch DNSMasq könnte ich mir ja eigentlich sparen, wenn ich dafür OpenDNS nutze oder habe ich da falsch gedacht?
Da habe ich dann nur halt keine Funktion um zu sehen welche IPs zum Umgehen genutzt worden sind.
Aber da gibt es doch hoffentlich auch eine andere Möglichkeit um zu sehen, wann direkt IPs eingegeben worden sind.
 
Doch DNSMasq könnte ich mir ja eigentlich sparen, wenn ich dafür OpenDNS nutze oder habe ich da falsch gedacht?
...
Aber da gibt es doch hoffentlich auch eine andere Möglichkeit um zu sehen, wann direkt IPs eingegeben worden sind.

Nein, Du hast nicht falsch gedacht.
Ja, Du könntest auch mit iptables loggen.
 
Gut.
Ist es möglich dafür ein spezielles logfile anzulgen in IPTables also dass da nur die direkteingabe von IPs drin ist?
 
Code:
man iptables
oder andere Howtos, denn dies ist definitiv _nicht_ Freetz-spezifisch.
 
dann werde ich mich da mal später erkundigen
Also da hätte ich ja für die Probleme nun eine Lösung.
Als letztes hätte ich dann noch das:
Wenn man nun alles eingerichtet hat (IP Filter mit IPTables und OpenDNS noch zusätzlich) und dann einen Proxy wie z.B. vtunnel.com mit URL Enryption wäre dann die Sperre umgangen?
weil dann greift man ja nur auf den proxy zu und von dort geht alles weiter und durch die Verschlüsselung der Domain würde man auch über OpenDNS nichts sperren können.
Wie ist das nun?
 
Probiers aus. Wege, um irgendwas zu umgehen, gibt es immer. Irgendeiner funktioniert im Notfall. Da hilft auch deine Paranoia nichts, und auhc das rumfuhrwerken an Dingen, von denen du keine Ahnung hast. Es gibt _immer_ irgendeinen Punkt, an dem man ein System kriegt.
 
Probiers aus wollte ich eben vermeiden, denn wenn es so leicht wäre, dann könnte ich es gleich lassen und viel Arbeit sparen.
 
Habe jetzt bzgl. mit Proxy umgehen nochmal überlegt.
Wenn ich die IP des Proxys sperre kann da ja nichts passieren.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.