LINUX.ORG.RU
ФорумAdmin

Контент фильтрация на основе DNS


0

2

Ищу оптимальное решения для контент фильрации через DNS с использованием списков с digincore (~2.5M записей) и поддержкой поддоменов.

Сейчас использую unbound. Используется ~1ГБ памяти, не фильтруются поддомены.

BIND с таким количеством доменов зависает при запуске.

★★★★

а в чем состоит задача «контент фильтрации на основе DNS»? можно привести пример как это работает?

Komintern ★★★★★
()
Ответ на: комментарий от Komintern

Весь DNS трафик с клиентских компьютеров заворачивается на корпоративный DNS сервер, который для запрещенных ресурсов выдает клиенту IP адрес страницы-заглушки.

exst ★★★★
() автор топика

порнография

не проще ли взять нортон днс, чем «BIND с таким количеством доменов зависает при запуске»

parrotz
()
Ответ на: комментарий от parrotz

не проще ли взять нортон днс, чем «BIND с таким количеством доменов зависает при запуске»

Не проще. Нужно все реализовать на оборудовании компании. Никаких внешних сервисов.
+нужно фильтровать социальные сети

exst ★★★★
() автор топика

Довольно забавные блэклисты. Проверил навскидку пару китайских сайтов и один сайт в зоне .рф. Совершенно безобидные. Ну правда попадаются баннеры, ведущие на целевые сайты.

Такое впечатление, что у ТС задача сделать интернет для детских садов всего мира. Непонятно только, откуда ожидается большой трафик.

ansky ★★★★★
()
Ответ на: комментарий от exst

а, тогда powerdns + ldap, в лдап вносить запрещенные домены, остальные резолвить через pdns-recursor. у меня в продакшн работает эта связка с довольно таки большим трафом. ее неоспоримый плюс - удобство управления и ненужность рестарта сервиса при внесении новых доменов.

Komintern ★★★★★
()
Последнее исправление: Komintern (всего исправлений: 1)
Ответ на: комментарий от exst

А какой трафик, примерно?

И какой смысл банить сайты всего мира, если туда сроду никто не полезет?

ansky ★★★★★
()
Ответ на: комментарий от exst

о нет. мускуль нет нет. лдап, только лдап. для днс дерево куда удобнее таблицы. поиск по нему быстрее. если речь о больших нагрузках - нет пути мускулю.

Komintern ★★★★★
()
Ответ на: комментарий от exst

Насколько большой? Сколько клиентов, сколько сессий в пике ожидается

kombrig ★★★
()
Ответ на: комментарий от exst

Спасибо. Сейчас рассматриваю powerdns+mysql.

Есть и другой подход. На авторитетном сервере вообще достаточно создать одну зону ".", которая будет ресолвить «*.» на заглушку.

И тогда всё дело в рекурсоре. Точнее, как там задаётся форвард запросов к зонам из списка к нужному авторитетному серверу. Когда был моден djbdns, у нас был патч на dnscache, который читал список доменов для форвардинга не из root/servers, а из базы.

ЗЫ. Неправильно, когда авторитетный сервер отвечает на рекурсивные запросы…

baka-kun ★★★★★
()
Ответ на: комментарий от Komintern

а почему бы и нет? не наблюдал с ними особых проблем.

Просто как-то смешно на фоне «дерево куда удобнее таблицы» использовать табличное хранилище :)

baka-kun ★★★★★
()
Ответ на: комментарий от Komintern

ну то не те таблицы немного, сам понимаешь.

Самый простой их вид: ключ/значение.

baka-kun ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.