Wir verwenden eine Untangle-Firewall, bei der Benutzer ihre DNS-Server darauf verweisen müssen, was standardmäßig der Fall ist, da dies im Router festgelegt ist.
Benutzer können jedoch ihre DNS-Server ändern und so die Firewall umgehen. Gibt es eine Möglichkeit, wie dies behoben werden kann. Kann ich jeden in meinem Netzwerk dazu zwingen, einen bestimmten DNS-Server zu verwenden (nicht nur pro Computer)?
Antworten:
Es ist kaum eine Firewall, wenn Sie Ihren eigenen DNS-Server verwenden. Ich würde das so etwas wie ein "Filtering DNS Relay" nennen, keine Firewall.
Wenn Sie möchten, dass nur Ihr DNS-Server problemlos erreichbar ist, stellen Sie Ihre Firewall so ein (vorausgesetzt, sie verfügt tatsächlich über herkömmliche Firewall-Funktionen), dass der Austritt zu Port 53 sowohl für TCP als auch für UDP blockiert wird.
quelle