Mann kann sich ja seinen eigenen DNS server bauen.
Viel braucht es nicht, nur z.B. einen PC + Windows Server Software oder aber linux
Angeblich ist ja dann auch damit sofort der zukünftige Filter der Bundesinnenministerin ausgehebelt.
Ausserdem nützlich: Man kann sich seine eigenen Zonen für die ärgerlichsten werbe-server, cookie-sammler und web-statistiken-sammler machen. Das spart bandbreite und macht das Surfen angenehmer:
beispiel, zone "doubleclick.net"
- Code: Alles auswählen
doubleclick.net. IN SOA host1 webadmin.my-private-dns.com. (
20030331; Serial number
28800 ; Refresh after (seconds)
7200 ; Retry after (seconds)
604800 ; Expire after (seconds)
86400 ; Expire after (seconds)
)
; Nameserver entries
doubleclick.net. NS host1
; All the other entries
*.doubleclick.net. 86400 IN A 192.168.49.1
wenn nun host1 192.168.49.1 hat, und, dort ein webserver läuft, werden dann für alle doubleclick banner ersatzweise kleine stopschilder oder filtertütchen serviert.
Wenn der aufwand jedoch zu hoch ist,
dann:
alle DNS anfragen über eine Leitung schicken.
Ganz oben eine regel:
Protocol TCP src: any dest: IP.des.DNS.Servers, src port: any, dest-port 53 ,Ziel: WAN1
ggf. das nochmals mit dem 2ten DNS server machen so man einen hat.
Dann die restlichen regeln.
So sollten dann alle DNS anfragen aller clients über eine Leitung gehen.