Só uma observação...

Se você usar o OpenDNS não precisa fazer o passo 2 (criar uma zona para
facebook.com apontando para null), pois o próprio OpenDNS já tem mecanismos
para efetuar tal bloqueio.

Welkson


Em 6 de agosto de 2013 10:38, Welkson Renny de Medeiros
<[email protected]>escreveu:

> Uma outra coisa interessante é que o OpenDNS bloqueia muitos tipos de
> malwares.
>
> Welkson
>
>
> Em 6 de agosto de 2013 10:37, Welkson Renny de Medeiros <[email protected]
> > escreveu:
>
> Olá João, bom dia!
>>
>> Quando tiver mais tempo vou tentar fazer um mini tutorial. Um breve
>> resumo seria o seguinte:
>>
>> 1- no firewall crio uma regra em LAN bloqueando qualquer acesso a porta
>> 53 (tcp/udp), exceto ao IP do pfSense;
>> 2- o pfSense por padrão já resolve DNS (ou pelo menos faz o DNS Forward).
>> Na configuração do DNS Forward eu crio uma zona para facebook.comapontando 
>> para um IP interno meu (página de bloqueado, ou qualquer outra
>> coisa);
>> 3- Nas configurações de rede do pfSense (Advance eu acho) tem uma opção
>> para informar o DNS. Nesses campos informo o DNS do OpenDNS;
>> 4- No site do OpenDNS crio uma conta free, informo meu IP real (se você
>> tem um ip dinâmico pode instalar um client), e pelo dashboard do OpenDNS
>> faço os bloqueios (tem vários bloqueios interessantes, p2p, video sharing,
>> IM, redes sociais, etc.).
>>
>> Não é uma bala de prata mais ajuda bastante =)
>>
>> Welkson
>>
>>
>> Em 5 de agosto de 2013 13:34, Corsini . <[email protected]> escreveu:
>>
>> Poderia explicar melhor de como fazer isso Welkson, creio que é uma
>>> dúvida de várias pessoas do Forum, esse lance do DNS
>>> por favor amigão.. abraços
>>>
>>> João B. Corsini
>>>
>>> Analista de Suporte
>>>
>>
>
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a