Re: DNS Anfragen nach bestimmten Hosts unterbinden?

From: Oliver Fromme <olli(at)secnetix.de>
Date: Thu, 29 Nov 2001 12:24:20 +0100 (CET)

Peter Ross <petros(at)pps.de> wrote:
> > einen eigenen BIND aufsetzen, der für die zu sperrenden Domains authori-
> > tative ist (wohgemerkt: nur für das innere Netz) und das liefert, was Du
> > willst (z.B. einfach leere Zones), und der alles Erlaubte nach draußen
> > forwarded.
>
> Das ist doch die ISIS-Methode der Zensur nach Duesseldorfer
> Behoerdenwunsch..

Nein. Es geht hier um ein begrenztes, internes Netz (of-
fenbar einer Firma oder einer ähnlichen Organisation),
nicht um einen ISP oder vergleichbaren Dienstleister.

Matthias hat ein technisches Problem geschildert (wie es in
der Praxis durchaus vorkommen kann), und ich habe eine mög-
liche (wirksame) Lösung dafür aufgeführt. Nicht mehr und
nicht weniger.

Mit dem Aufschrei »Zensur!« ist man schnell bei der Hand,
aber auf der anderen Seite gibt es (berechtigte und legale)
Firmenpolicies, die man auf technischem Wege durchsetzen
kann und sollte. Manche Leute denken offenbar, jeder Fire-
wall sei ein Mittel der Zensur. Das ist einfach falsch.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 29 Nov 2001 - 12:24:23 CET

search this site