Блокировка доступа через Open DNS

Тема в разделе "Hard & Soft", создана пользователем hebroid, 30 янв 2016.

  1. hebroid

    hebroid Headcrab

    Сообщения:
    4.943
    Симпатии:
    5.254
    Достижения:
    10
    Открыл для себя такую крутую шутку как OpenDNS. Позволяет через роутер блочить доступ к любым сайтам на всех подключенных к роутеру устройствах. Бесплатно. Для сравнения - у провайдера эта услуга платная плюс нет возможности вручную добавлять адреса, а на роутере список добавляемых в блокировку адресов ограничен несколькими десятками. Полезно, у кого дома есть дети.
     
    #1 30 янв 2016
  2. SeregaKZ_93

    SeregaKZ_93

    Сообщения:
    365
    Симпатии:
    218
    Достижения:
    5
    Тут немного за тебя поработали: https://dns.yandex.ru/
    А тут за тебя поработали, но ты и сам ещё можешь добавить чего нибудь: https://www.skydns.ru/
    Есть ещё куча подобных ДНСок.

    Если есть вопросы по "а с чем это есть", обращайса, подскажу.
     
    #2 30 янв 2016
  3. hebroid

    hebroid Headcrab

    Сообщения:
    4.943
    Симпатии:
    5.254
    Достижения:
    10
    Аналогично сделано в OpenDNS, блочит 90% сайтов сам, остальное, если нужно, можно добавить, в том числе и исключения. Плюс можно добавлять свои сайты в общую базу, если на один и тот же сайт пожаловалось несколько человек, после проверки модератором он начинает блокироваться у всех.
     
    #3 30 янв 2016
  4. SeregaKZ_93

    SeregaKZ_93

    Сообщения:
    365
    Симпатии:
    218
    Достижения:
    5
    hebroid, тогда и модель модемчика бы указал бы :)
    Не во всех модемах такое есть. Хотя новые начинают всяким предустановленным запихивать.
     
    #4 30 янв 2016
  5. hebroid

    hebroid Headcrab

    Сообщения:
    4.943
    Симпатии:
    5.254
    Достижения:
    10
    SeregaKZ_93, роутер обычный, дешевый Trendnet, брал рублей за 800-900. От роутера не зависит. OpenDNS - это сайт. Регистрируешься, прописываешь их dns сервера в настройках роутера, на самом сайте выставляешь настройки фильтрации. Если ip динамический, как у меня, скачиваешь программку, которая висит невидимой в трее и синхронизирует ip с сайтом, чтобы настройки всегда срабатывали.
     
    #5 30 янв 2016
  6. SeregaKZ_93

    SeregaKZ_93

    Сообщения:
    365
    Симпатии:
    218
    Достижения:
    5
    Всё. Ясн. У меня в стране нет Trendnet. Зато ТПлинков, Длинков и Зухелей завались. Они поголовно сейчас яндексднс вшивают. Думал у тебя тож предустановленный.

    У меня у самого mikrotik. Чё хочу то и ворочу :)
     
    #6 30 янв 2016
    muxasya нравится это.
  7. muxasya

    muxasya

    Сообщения:
    490
    Симпатии:
    70
    Достижения:
    5
    микротик вещь - сам себе админ, что хочу то и ворочу - мега крутая штука - раньше получалось дешево и сердито =)))
     
    #7 30 янв 2016
    SeregaKZ_93 нравится это.
  8. hebroid

    hebroid Headcrab

    Сообщения:
    4.943
    Симпатии:
    5.254
    Достижения:
    10
    Проблема одна. Неважно, как настроено ограничение доступа к сайтам:

    - в личном кабинете провайдера
    - через смену dns
    - черным списком роутера
    - все три способа сразу

    Достаточно включить в Chrome экономию трафика, чтобы попасть на заблокированный сайт. Можно это как-то исправить?
     
    #8 31 янв 2016
  9. Lexi

    Lexi

    Сообщения:
    482
    Симпатии:
    203
    Достижения:
    5
    Разве что погуглить специальные блокировщики. Экономия трафика - прокси, так что ничего удивительного. DNS видимо тоже через прокси идёт, раз запрос доходит.
     
    #9 31 янв 2016
  10. hebroid

    hebroid Headcrab

    Сообщения:
    4.943
    Симпатии:
    5.254
    Достижения:
    10
    Ого! Выбрал в настройках блокировки OpenDNS дополнительно к "Pornography" пункт "Proxy/Anonimizers", и теперь:

    - все запрещенные сайты блокируются (например, порно, 90-95%)
    - обход блокировки через режим экономии трафика перестал работать

    По идее, тогда с экономией трафика вообще все любые сайты должны блокироваться (при запрете проксирования). Но блокируются только запрещенные. Сайты-анонимайзеры блокируются все, а вот анонимный просмотр через экономию трафика или приватный браузинг блочится по-умному: только при попытке доступа к заблокированным сайтам. Видимо так и было задумано, только нигде об этом не говорится. Как только это работает, непонятно.
    --- добавлено, 31 янв 2016, предыдущий пост написан: 31 янв 2016 ---
    А, хотя все это бесполезно. Вручную поменял dns на гугловские в планшете, и ему сразу же стало пофиг на настройки роутера.
    --- добавлено, 31 янв 2016 ---
    Возможно ли принудительно подсовывать клиенту свои dns из настроек роутера, чтобы настройки dns на стороне устройства-клиента игнорировались? Некоторые провайдеры ведь так умеют делать.
     
    Последнее редактирование: 31 янв 2016
    #10 31 янв 2016
  11. Lexi

    Lexi

    Сообщения:
    482
    Симпатии:
    203
    Достижения:
    5
    Вмешиваться в протокол надо, DNS запрашиваются по какому то там порту и по нему надо всегда тогда отвечать с роутера. Не совсем уже легальное решение, прошивок таких не припомню.
     
    #11 31 янв 2016
  12. hebroid

    hebroid Headcrab

    Сообщения:
    4.943
    Симпатии:
    5.254
    Достижения:
    10
    Пока вроде нашел решение - включить фильтр на уровне провайдера (не обходится даже сменой dns клиентом на гугловские), остатки незаблокированных им доменов и проксирование добить с помощью open dns, потенциально нежелательные url частично добить черным списком слов в роутере. Правда скорость загрузки страниц немного упала.
     
    #12 31 янв 2016
  13. hebroid

    hebroid Headcrab

    Сообщения:
    4.943
    Симпатии:
    5.254
    Достижения:
    10
    Глянул, интересная вещь, есть брендирование - по идее, с помощью него можно так все устроить, якобы доступ к сайтам заблокирован провайдером. Но - сервис не подходит для работы с динамическими ip, а еще черный список для ручного внесения ограничен 50 адресами. Пока сделал такой костыль:

    1. ограничил доступ к определенным категориям сайтов через open dns (но обойти ограничение можно, сменив на клиентском устройстве dns на гугловские)
    2. ограничил доступ к определенным категориям сайтов в личном кабинете интернет-провайдера (не обходится никак :D, но в нем нельзя вручную добавлять адреса, зато в open dns можно)
    3. заблокировал в роутере страницу-заглушку провайдера и страницу-заглушку open dns

    Теперь со стороны клиента все выглядит так, как будто заблоченные сайты просто не работают, никаких заглушек типа "доступ запрещен" он не видит, а видит вот что: "Возможно, сайт временно недоступен или перегружен запросами. Подождите некоторое время и попробуйте снова" - стандартное сообщение браузера.
     
    Последнее редактирование: 1 фев 2016
    #13 1 фев 2016
  14. SeregaKZ_93

    SeregaKZ_93

    Сообщения:
    365
    Симпатии:
    218
    Достижения:
    5
    что изменилось?

    ах да. курс :(
     
    #14 1 фев 2016