Size: a a a

2019 December 11

I

I g o r in MikrotikRus
Sergiy Tretyak
bgp.he.net забить ютуб. глянуть список его подсетей. забить их в микротик
я думал можно динамически(
источник

IO

Ilya Oblomov in MikrotikRus
Геннадий Павлов
Эээ, не понял формулировки.
(шёпотом: обратный проброс)
источник

E

Eugene in MikrotikRus
Геннадий Павлов
Эээ, не понял формулировки.
задавай вопросы :)
источник

ST

Sergiy Tretyak in MikrotikRus
не. динамически нет. но можно раз руками. новый АСки не так часто покупают 😊
источник

I

I g o r in MikrotikRus
Sergiy Tretyak
не. динамически нет. но можно раз руками. новый АСки не так часто покупают 😊
а ip могут часто менять
источник

ST

Sergiy Tretyak in MikrotikRus
а еще бы неплохо прогнать через ip-агрегатор, что бы не плодить кучу соседних сетей
источник

ST

Sergiy Tretyak in MikrotikRus
I g o r
а ip могут часто менять
не так часто в АСках меняют айпишники. если вообще меняют.
источник

ГП

Геннадий Павлов in MikrotikRus
Eugene
задавай вопросы :)
1. Зачем мне натить на свой ip 53 порт?
2. Кто такие контейнер нужных доменов?
источник

E

Eugene in MikrotikRus
Геннадий Павлов
1. Зачем мне натить на свой ip 53 порт?
2. Кто такие контейнер нужных доменов?
мы решаем задачу блока по доменному имени, так?
источник

ГП

Геннадий Павлов in MikrotikRus
Допустим.
источник

IO

Ilya Oblomov in MikrotikRus
))
источник

E

Eugene in MikrotikRus
итого.
мы слушаем весь траффик, посылаемый на днс. т.е. 53 порт.
если его содержимое подобно нашему л7-фильтру - натим его на "свой" днс-сервер, который отдаёт нужный нам адрес на все запросы, на котором лежит заглушечка, пустая страница, или что душе угодно
источник

E

Eugene in MikrotikRus
понятнее стало? :)
источник

ГП

Геннадий Павлов in MikrotikRus
А можно проще?
В своем микротиковском днс пишем адрес своего сервака. Все запросы редиректом на себя.
источник

А

Антон Курьянов in MikrotikRus
Ещё можно впн резать, чтоб не обходили наш днс
источник

ГП

Геннадий Павлов in MikrotikRus
Антон Курьянов
Ещё можно впн резать, чтоб не обходили наш днс
Естественно.
источник

Р

Родион in MikrotikRus
Все это работает, пока не дойдет до обфускации под tls, а там и белые списки с прокси не спасут 😂
источник

E

Eugene in MikrotikRus
Геннадий Павлов
А можно проще?
В своем микротиковском днс пишем адрес своего сервака. Все запросы редиректом на себя.
разрешаю.
источник

PZ

Pafnutiy Zhigulevsky in MikrotikRus
Антон Курьянов
Ещё можно впн резать, чтоб не обходили наш днс
А DoH тоже резать?
источник

IO

Ilya Oblomov in MikrotikRus
а речь про корпаративную сеть, или про домашнюю?
источник