[Win2k3] Website blokken voor users met DNS.

Pagina: 1
Acties:

  • Deem
  • Registratie: Augustus 2001
  • Laatst online: 30-01 09:30

Deem

Ontcijfer mij!

Topicstarter
Beste tweakers,

Hoe kan je een site domein blocken voor users met DNS services op Windows Server 2003? Dit zonder ISA server te hebben draaien?

"May our framerates be high and our temperatures low."


  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10-2025

WhizzCat

www.lichtsignaal.nl

Gewoon een a record aanmaken met een foutief ip?

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 11:21
Met ^^. Of verwijzen naar je intranet of pagina met een foutmelding waarom ie geblokkeerd is. :Y)

  • Robbels
  • Registratie: September 2004
  • Laatst online: 22-01 10:19
A record aanmaken naar interne webserver die verwijst naar een pagina met forbidden due to policy melding ofzo :) weten ze ook gelijk waarom het niet werkt.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12:09

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Je zou beter middels de "content advisor" van internet explorer proberen om toegang tot de sites dicht te zetten.

Niets weerhoudt een user immers op ip te gaan browsen. (de drempel wordt wel iets hoger, maar waterdicht is het niet).

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10-2025

WhizzCat

www.lichtsignaal.nl

Question Mark schreef op maandag 01 februari 2010 @ 11:18:
Je zou beter middels de "content advisor" van internet explorer proberen om toegang tot de sites dicht te zetten.

Niets weerhoudt een user immers op ip te gaan browsen. (de drempel wordt wel iets hoger, maar waterdicht is het niet).
met als voorwaarde dat ook je reverse lookup even aanpast ;)

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


  • Deem
  • Registratie: Augustus 2001
  • Laatst online: 30-01 09:30

Deem

Ontcijfer mij!

Topicstarter
Dus een nieuwe zone aanmaken in de forward look-up zone. en daar een A record aanmaken en die verwijzen naar een foutief ip?

"May our framerates be high and our temperatures low."


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12:09

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

WhizzCat schreef op maandag 01 februari 2010 @ 12:01:
[...]


met als voorwaarde dat ook je reverse lookup even aanpast ;)
Gaat niet zoveel helpen. Ik kan thuis toch een keurig lijstje maken met websites en ip-adressen van sites die ik op mijn werk wil bezoeken?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 11:21
Question Mark schreef op maandag 01 februari 2010 @ 12:19:
[...]

Gaat niet zoveel helpen. Ik kan thuis toch een keurig lijstje maken met websites en ip-adressen van sites die ik op mijn werk wil bezoeken?
Ligt denk ik ook een beetje aan het bedrijf waar je dit doet.
Ik heb een aantal klanten die niet eens weten wat een ip is en waar dit afdoende zou zijn. ;)
Ik vind het zelf ook niet de meeste fantastische oplossing maar het kan in sommige gevallen wel genoeg zijn.

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10-2025

WhizzCat

www.lichtsignaal.nl

Question Mark schreef op maandag 01 februari 2010 @ 12:19:
[...]

Gaat niet zoveel helpen. Ik kan thuis toch een keurig lijstje maken met websites en ip-adressen van sites die ik op mijn werk wil bezoeken?
Ja, maar als je reverse ook naar een intranet bak doet... dan werkt op IP ook niet. Want je gaat toch altijd eerst naar je primaire dns server en daar vang je dat al af :)

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12:09

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

WhizzCat schreef op maandag 01 februari 2010 @ 13:01:
[...]
Ja, maar als je reverse ook naar een intranet bak doet... dan werkt op IP ook niet. Want je gaat toch altijd eerst naar je primaire dns server en daar vang je dat al af :)
Als ik ip-basis browse ipv op hostname. Waarom zou mijn werkplek dan nog een dns-server gaan query-en? Er hoeft dan immers geen hostname meer omgezet te worden naar ip-adres?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10-2025

WhizzCat

www.lichtsignaal.nl

Question Mark schreef op maandag 01 februari 2010 @ 13:08:
[...]
Als ik ip-basis browse ipv op hostname. Waarom zou mijn werkplek dan nog een dns-server gaan query-en? Er hoeft dan immers geen hostname meer omgezet te worden naar ip-adres?
Hmm, daar heb je wel een punt, ik weet alleen niet of Windows ook een reverse lookup via DNS probeert te doen of meteen alles de gateway naar buiten stuurt wat niet op het interne net ligt. Klinkt logischer dan eerst een lookup, agreed :+

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein

Pagina: 1