为 Web 流量强制使用 DNS

Aus*_*rsh 0 domain-name-system

反正有没有强制计算机使用特定的DNS?即使一台计算机定义了一个我不想要的 DNS 地址,它的所有 DNS 流量也将使用特定的 DNS 进行解析。我想我想说的是有没有一种方法可以模拟代理,可以说是不做代理。

我这样做的全部原因是我使用 OpenDNS 进行网络过滤,但您唯一需要做的就是绕过它,只需在 Windows 中输入不同的 DNS 服务器。

一种想法可能是以某种方式使用强制门户来停止网络流量,直到用户拥有正确的 DNS 服务器。我不知道如何使用强制门户来检查 DNS 设置...

任何想法都会很棒。谢谢。

Eva*_*son 9

如果您希望 LAN 上的计算机仅被允许使用特定的 DNS 服务器,则需要阻止防火墙上向所有 IP 地址传出的 UDP 端口 53,同时添加规则以明确允许“允许的”DNS 服务器的 IP。

如果您的用户想要解决这个问题,他们只需运行一个 VPN 隧道到一个场外盒子并从那里获取 DNS。您也可以尝试阻止它,但他们只会以另一种方式与您战斗。(毕竟,如果你真的愿意,你可以通过 DNS 建立 IP 隧道!嘿嘿......)

你的努力并非毫无意义,但如果你想阻止所有人,你将不得不进行一场军备竞赛,根据定义,没有人可能赢。阻止对 J 的 DNS 查询。随机 DNS 服务器将阻止普通人。