DNS-Server im Netzwerk erzwingen

0

Wir verwenden eine Untangle-Firewall, bei der Benutzer ihre DNS-Server darauf verweisen müssen, was standardmäßig der Fall ist, da dies im Router festgelegt ist.

Benutzer können jedoch ihre DNS-Server ändern und so die Firewall umgehen. Gibt es eine Möglichkeit, wie dies behoben werden kann. Kann ich jeden in meinem Netzwerk dazu zwingen, einen bestimmten DNS-Server zu verwenden (nicht nur pro Computer)?

Pal Kerecsenyi
quelle
"Kann dies auf irgendeine Weise behoben werden? Kann ich alle in meinem Netzwerk dazu zwingen, einen bestimmten DNS-Server zu verwenden?" - Wie ordnen Sie derzeit die Berechtigungen des Benutzers zu? Sie haben uns keine Angaben zu dem von Ihnen verwendeten Betriebssystem gemacht. Wenn Sie einen AD-Server haben, geben Sie diesen Fakt an, indem Sie die Frage bearbeiten.
Ramhound
Ich möchte einen DNS-Server global im gesamten Netzwerk erzwingen, nicht pro Computer.
Pal Kerecsenyi
Sie haben dies bereits getan, indem Sie Ihre Clients so konfiguriert haben, dass sie ihr DNS von Ihrem Router beziehen. Ihr Kommentar beantwortet meine Frage nicht. Wenn Sie Ihre Frage aktualisieren und sie die Informationen enthält, nach denen ich höflich gefragt habe,
rufen Sie
1
Ich benutze Untangle und musste das noch nie machen. Sie würden nach einer DNS-Intercept-Funktion suchen und in ihrem Forum nachfragen, wäre der beste Ort, um eine schnelle Antwort zu erhalten. Sie können die Firewall jedoch auch verwenden, um Port 53 zu blockieren, sodass Benutzer keinen anderen externen DNS-Server verwenden können. Wenn sie es versuchen, brechen sie einfach ihren Computer.
Appleoddity

Antworten:

0

Es ist kaum eine Firewall, wenn Sie Ihren eigenen DNS-Server verwenden. Ich würde das so etwas wie ein "Filtering DNS Relay" nennen, keine Firewall.

Wenn Sie möchten, dass nur Ihr DNS-Server problemlos erreichbar ist, stellen Sie Ihre Firewall so ein (vorausgesetzt, sie verfügt tatsächlich über herkömmliche Firewall-Funktionen), dass der Austritt zu Port 53 sowohl für TCP als auch für UDP blockiert wird.

Spiff
quelle