免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5868 | 回复: 10
打印 上一主题 下一主题

[DNS] 在DNS服务器端是否可以方便地限制某个IP段不能使用本DNS服务器? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-26 18:15 |只看该作者 |倒序浏览
10可用积分
现在学校工作,在机房里面上课的时候,学生自己会偷偷上一些和课程无关的网站,但是有时课程内容又需要学生去上网,所以想到这个办法。
机房的默认DNS是一台内网的服务器,操作系统是centos 5,能否用简单的指令操作该dns服务器对机房的IP段的解析请求予以丢弃,拒绝转发,使学生暂时无法上网?

这个dns服务器一直在给全校提供解析服务,所以不能停止工作。

谢谢!

[ 本帖最后由 arbor 于 2007-9-26 18:16 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-09-27 10:05 |只看该作者
想到一个办法,用iptables阻止该IP段的解析请求,如何?

论坛徽章:
0
3 [报告]
发表于 2007-09-27 10:30 |只看该作者
可以, 如果机房在一个网络段内, 可以用iptables阻止

论坛徽章:
0
4 [报告]
发表于 2007-09-27 10:44 |只看该作者
view

论坛徽章:
4
技术图书徽章
日期:2013-09-23 10:22:37狮子座
日期:2013-10-15 23:31:54卯兔
日期:2013-11-11 17:33:15金牛座
日期:2013-11-15 17:25:28
5 [报告]
发表于 2007-09-27 11:25 |只看该作者
其实在proxy上设置acl,deny机房网段的ip比较好
因为机房的机器可能还需要解析LAN上的机器

论坛徽章:
0
6 [报告]
发表于 2007-09-27 16:32 |只看该作者
原帖由 baif 于 2007-9-27 10:44 发表
view


能否再详细说说?

原帖由 nbrr 于 2007-9-27 11:25 发表
其实在proxy上设置acl,deny机房网段的ip比较好
因为机房的机器可能还需要解析LAN上的机器


这个就容易了,用多媒体教室管理软件,每次上课前传一个hosts文件下去,把需要用的内网的域名和IP的对应写进去,比DNS还快呢,呵呵

论坛徽章:
0
7 [报告]
发表于 2007-09-27 20:17 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
8 [报告]
发表于 2007-09-27 20:31 |只看该作者
allow query { ! x.x.x.x/nn; }; 不知道可以否?

论坛徽章:
0
9 [报告]
发表于 2007-09-28 01:29 |只看该作者
原帖由 arbor 于 2007-9-27 16:32 发表


能否再详细说说?





acl "zone-user" {
                         ip/位数;
                          ...
};


view "zone" {
       match-clients {zone-user;};
zone ...

};

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
10 [报告]
发表于 2007-09-28 09:49 |只看该作者
如果需要 reload 的方式不考慮的話
iptables 之類的會較好
iptables 可以 Insert/Delete rule , 你自己寫個 CGI 就可以很簡單控制了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP