Heb een 'probleempje' met de USG. Ik tracht alle DNS requests te blokkeren buiten die naar de DNS servers van OpenDNS. Ze gaan herrouteren moet van mij niet, gewoon blokkeren is voldoende.
Niet zo complex en via Google vind ik voldoende voorbeelden die bijna altijd aangeven dat je bij 'WAN IN' 2 regels moet aanmaken, één om alle trafiek op poort 53 te blokkeren en eentje om trafiek op poort 53 naar de servers van OpenDNS toe te laten.
Ik begin altijd stap voor stap, laten we al eens alle DNS trafiek blokkeren, ik maak een nieuwe regel bij 'WAN IN', port group 'DNS' bevat poort 53.
Maar dit blijkt niet te werken, ik kan gewoon blijven surfen, ook na een ipconfig /flushdns zodat die zeker nieuwe DNS requests moet uitsturen. Ook probeer ik nieuwe websites te surfen die ik voordien nooit geopend heb om echt to forceren een nieuwe DNS request uit te voeren maar dat blijft werken. Wat doe ik verkeerd? Het bij 'WAN IN' plaatsen klinkt wat verkeerd maar bij elk ander gelijkaardig voorbeeld is dat zo en volgens de uitleg van Ubiquiti:
Filtering should happen in the "IN" direction. There's no need to pass traffic on the IN path if it's just going to be blocked on the OUT. It is best practice to drop the traffic as soon as possible and not have it consume resources any more than is necessary.
Heb trouwens dezelfde rule eens gezet bij WAN OUT & LAN IN maar ik kan gewoon blijven surfen.