Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 21.09.2023., 13:37   #1
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
izbor routera za filtriranje sadržaja

pitaju me, a ja pojma nemam.

neki router za po doma koji bi blokirao pristup nekakvim nesigurnim stranicama, pedopornjavi, i tako nečemu... da se koristi nečija "lista" i ako sajt nije na toj listi da blokira pristup.



asus i možda netgear imaju te smart security opcije koliko sam popratio, neznam koliko funkcioniraju i kako funkcioniraju.



nemojte sad spominjat pihole, dockere, 12 mrežnih uređaja i slično, to nije taj use case. čovjek oće da mu apartmanska mreža ide kroz neki oblik filtera, na to se kači 20 ljudi. isp router bi ostao za osnovni pristup netu.



to nude enterprise vendori kroz razne firewalle i kroz subscription, ali i kućni routeri počinju imati te neke fičrze u vidu family sigurnosti i parental controla. pitanje samo koji.



kako to riješavate vi koji ste u mrežama?
jp_rv je offline   Reply With Quote
Staro 21.09.2023., 13:42   #2
vacs
Premium
Moj komp
 
vacs's Avatar
 
Datum registracije: Oct 2008
Lokacija: RH
Postovi: 1,578
meni na asusu nudi ove (a njih mozes i sam upisati u bilo koji ruter)

vacs je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 21.09.2023., 13:46   #3
mann
Premium
 
mann's Avatar
 
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,151
Citiraj:
Autor jp_rv Pregled postova
pitaju me, a ja pojma nemam.

neki router za po doma koji bi blokirao pristup nekakvim nesigurnim stranicama, pedopornjavi, i tako nečemu... da se koristi nečija "lista" i ako sajt nije na toj listi da blokira pristup.



asus i možda netgear imaju te smart security opcije koliko sam popratio, neznam koliko funkcioniraju i kako funkcioniraju.



nemojte sad spominjat pihole, dockere, 12 mrežnih uređaja i slično, to nije taj use case. čovjek oće da mu apartmanska mreža ide kroz neki oblik filtera, na to se kači 20 ljudi. isp router bi ostao za osnovni pristup netu.



to nude enterprise vendori kroz razne firewalle i kroz subscription, ali i kućni routeri počinju imati te neke fičrze u vidu family sigurnosti i parental controla. pitanje samo koji.



kako to riješavate vi koji ste u mrežama?
Uzmi opendns free i postelaj si kao primary dns. Ako baš hoćeš blokiraj dns promet iz unutra drugim dns serverima. Nije neprobojno ali 99.999% si riješio.

Sent from my SM-S901B using Tapatalk
mann je offline   Reply With Quote
Staro 21.09.2023., 14:52   #4
ONeill
Premium
 
ONeill's Avatar
 
Datum registracije: Mar 2008
Lokacija: Zagreb
Postovi: 335
Stavi si Cloudflare Family DNS i bit će dobro:
Primary DNS: 1.1.1.3
Secondary DNS: 1.0.0.3

block malware and adult content

https://blog.cloudflare.com/introduc...-for-families/
ONeill je offline   Reply With Quote
Staro 22.09.2023., 07:28   #5
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
probat ću, podesit pa nek testiraju.

tema je i mene malo zaintrigirala pa sam otkrio cloudflare zero trust firewall. Registrirao se za free account, možeš dodavati neka njihova predefinirana pravila u tom free paketu, oni definiraju koje su to safe i ne-safe stranice po kategorijama plus blokada po destination državama/kontinentima.

i sad - prilikom setupiranja on sam (u free verziji) povuče tvoju javnu IP iz browsera i ne vidim nigdje mogućnost staviti neku drugu odnosno da se dinamički apdejta.

evo par screenshota








jp_rv je offline   Reply With Quote
Staro 22.09.2023., 09:03   #6
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 987
WatchGuard i FortiGate su OK rješenja.
Night je offline   Reply With Quote
Staro 22.09.2023., 13:27   #7
kiki86
Tehničar
Moj komp
 
Datum registracije: Dec 2011
Lokacija: Rijeka
Postovi: 1,005
znam da si rekao da ne filozofiramo sa dokerima, al evo prijedlog ja sam si doma složio mikrotik hap ac3 koji moze vrtit kontejnere i stavio na njega adguard home u dockeru, dakle sve se vrti na routeru, i radi tip top. Na njemu mozes blokirat sta te volja i dodavat blokliste kakve zelis. Onda samo na dhcp serveru postavis adguard kao dns server i to je to...
kiki86 je offline   Reply With Quote
Staro 22.09.2023., 14:09   #8
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
sve 5, čak i da se radi o mojoj mreži. ali nije u ovom slučaju.

s druge strane za cijenu ac2 ili ac3 (100eur manje više) se da složit komad servera koji će raditi to isto - nativno.

dalo bi se to složiti u nekoj virtualki kad ulovim vremena (da ne nabavljam mikrotika samo za to jer mi nije potreban) i vidit kako se ponaša, šta mogu točno blokirati i kako.


edit
zapravo ja to mogu vrtit na routeru, ima 256mb rama, jedino moram ubost usb stick za softver instalirat. neznam koliko to želim radit na gatewayu iza kojega je 50 ljudi.

možda na nekom ne-gatewayu to dignem

https://openwrt.org/docs/guide-user/...s/adguard-home

Zadnje izmijenjeno od: jp_rv. 22.09.2023. u 14:19.
jp_rv je offline   Reply With Quote
Staro 22.09.2023., 14:36   #9
kiki86
Tehničar
Moj komp
 
Datum registracije: Dec 2011
Lokacija: Rijeka
Postovi: 1,005
da ja sam doma, al to je 2 kompa i 2 moba i 10ak iot uređaja, nije bas da se aktivno max siluje internet. Ja sam se iznenadio koliko je adguard home moćan i lak za postavit i koristit. Dosta jednostavnije od pihole.
kiki86 je offline   Reply With Quote
Staro 23.09.2023., 17:25   #10
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,393
Citiraj:
Autor jp_rv Pregled postova
probat ću, podesit pa nek testiraju.

tema je i mene malo zaintrigirala pa sam otkrio cloudflare zero trust firewall. Registrirao se za free account, možeš dodavati neka njihova predefinirana pravila u tom free paketu, oni definiraju koje su to safe i ne-safe stranice po kategorijama plus blokada po destination državama/kontinentima.

i sad - prilikom setupiranja on sam (u free verziji) povuče tvoju javnu IP iz browsera i ne vidim nigdje mogućnost staviti neku drugu odnosno da se dinamički apdejta.

evo par screenshota
Instaliraj Cloudflare WARP Client, imaš link pod settings. Preporučam beta verziju, brže se krpaju problemi.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 23.09.2023., 19:41   #11
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
zapravo sam instalirao adguard home danas, već kad to mogu vrtit nativno, mašina je dovoljno jaka da sama filtrira.

dodao svu silu filtera iako nisam pretjerivao sa anti-porn i adult stvarima ipak treba malo zanimacije bit dostupno.

dodao ip mašine na dhcp optionse i proširio to mrežom, i vidjet ćemo, za sad je već plus da blokira one odvratne linker reklame na novom listu i glasu istre dok serem, stalno neke boleščine budu, riga mi se od toga.

nisam neki internetoman pa neznam za sad šta će još blokirati.

htio sam to dignut na routeru ali traži barem 128mb rama, a jedino gateway mi ima 256mb, svi ostali routeri na koje to mogu nekako instalirat imaju 64mb rama.

instalirao sam ga kao servis i podesio failover na routeru, za slučaj da se servis sruši prebacit će resolvanje na 1.1.1.1



razmišljam za test dignut dodatnu istancu i upalit apsolutno sve filtere koji se nude, da vidim šta će se probit
jp_rv je offline   Reply With Quote
Staro 23.09.2023., 20:24   #12
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
ipak to baš ne radi do kraja.

popalio sam hrpu filtera, ali kad pokušam otvoriti glasistre u browseru koji nema nikakve adblocking ekstenzije,otvori mi se ovo ludilo koje ekspresno onda zatvorim
isprike na rezoluciji, shareX direkt upload je sa qhd ekrana



jp_rv je offline   Reply With Quote
Staro 23.09.2023., 21:31   #13
kiki86
Tehničar
Moj komp
 
Datum registracije: Dec 2011
Lokacija: Rijeka
Postovi: 1,005
Meni izgleda koda ti neide preko njega onda van komp? Koji ti dns koristi?
Sta se tice filtera malo sam istrazivao i nasao od Hagezi blokliste: https://github.com/hagezi/dns-blocklists

Ubacio sam njegov pro, dyndns i neki phishing iz ponuđenih lista jer mi je njegov rusio router, ima preko 700000 unosa i nije mogao router ucitat, nije bilo dosta rama. Ovako mi trosi nekih 60ak mb rama na routeru i 2-5% cpu kad se sve ucita
kiki86 je offline   Reply With Quote
Staro 24.09.2023., 10:53   #14
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,948
izbor routera za filtriranje sadržaja

Ovo će biti korisno za možda 0.1% nas ali imam mali FortiGate firewall doma. Skup je, (550€) support je skup (licence za ažuriranja softwarea, definicija antivirus, botnet lista, webfilter, IPS, etc.) i može biti kompliciran za složiti (SSL inspection npr.) ali sam potpuno zaboravio na sve vrste online gadosti doma i na poslu. Količina blokiranoga i filtriranoga u logu što dolazi izvana je zapanjujuća a praktički ne unosi latencije u mrežu.

U webfilter se da svašta ubaciti na layeru 7 da nas naši portali ne siluju sa notifikacijama. Postoje i custom liste koje se mogu ubaciti.
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Staro 24.09.2023., 13:50   #15
mann
Premium
 
mann's Avatar
 
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,151
Citiraj:
Autor medo Pregled postova
Ovo će biti korisno za možda 0.1% nas ali imam mali FortiGate firewall doma. Skup je, (550€) support je skup (licence za ažuriranja softwarea, definicija antivirus, botnet lista, webfilter, IPS, etc.) i može biti kompliciran za složiti (SSL inspection npr.) ali sam potpuno zaboravio na sve vrste online gadosti doma i na poslu. Količina blokiranoga i filtriranoga u logu što dolazi izvana je zapanjujuća a praktički ne unosi latencije u mrežu.

U webfilter se da svašta ubaciti na layeru 7 da nas naši portali ne siluju sa notifikacijama. Postoje i custom liste koje se mogu ubaciti.
Nije problem dati te novce dok kupis uredjaj, problem je u godisnjim licencama. Osobno mi nije poznati niti jedan poizvodjac koji je rekao za kucne korisnike (sto god to znacilo po definiciji) licence ce biti na razini family AV licenci. To bi onda bio biznis. Uredjaj sam po sebi kosta koliko kosta to je za sve isto naravno ali te godisnje licence... Recimo McAfee ima najliberalnije to rijeseno u AV svijetu. On je rekao instaliraj na koliko god hoces svojih uredjaja. Za family tip licenciranja medju rijetkima da je napokon netko rekao evo ti za sve svoje uredjaje koje imas. Doci ce prije ili kasnije netko sa takvim soho FW licencama ali jbga jos ne sto ja znam.
mann je offline   Reply With Quote
Staro 24.09.2023., 15:04   #16
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
radit će forti i bez plaćanja ali neće vući nove definicije.

moram se poigrat malo, imam 2x 100F u firmi kao gateway ali sa svim drugim stvarima, ne stižem se i s njim igrat. literatura je previše opsežna, u planu mi je to malo proučit ali...


ovo za po doma radi manjeviše, neke sajtove blokira pa sam ih morao ručno odblokirati... dhcp je to prošibao kroz mrežu i vidim da sad više device-ova ide kroz adguard.

isto tako forsirao sam da router koristi dns po listi prioriteta, a prvi je upravo adguard, tek iza njega je 1.1.1.1 i 8.8.8.8 tako da mi ne preskače filtriranje. vidim da su i IOT device-ovi počeli bit na listi mada to me ne sekira.



po trenutnim postavkama, ne kužim da li mi cijeli promet ide kroz adguard ili samo uređaji koji su na dhcp-u, jer vidim ovdje samsung, amazon i battle.net, a to definitivno ne otvaram ja nego ekipa na mreži koja nema podešen moj adguard dns. ne bi htio njima blokirati stvari koje im potencijalno trebaju.



par screenshotova:


jp_rv je offline   Reply With Quote
Staro 24.09.2023., 17:35   #17
mann
Premium
 
mann's Avatar
 
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,151
Radit će ali jedino što ima smisla je utp subscription. Bez utp ti forti ni netreba. Možeš i ubiquiti onda. Od websecurity (utp) kreću korisne stvari za kućne korisnike barem. Za poslovne čak mogu atp (bez weba) vidjeti no za kućne ne baš.

Sent from my SM-S901B using Tapatalk
mann je offline   Reply With Quote
Staro 24.09.2023., 18:03   #18
Dottore
Extrema Thule
Moj komp
 
Dottore's Avatar
 
Datum registracije: Feb 2005
Lokacija: 「 ✖ ✖ ✖ 」
Postovi: 7,316
@jp_rv
Pa možeš staviti ublock ekstenziju jer Edge browser podržava.
Testirao sam i nemam toliko reklama i popup prozora. Pregledao Glas Istre.
__________________


Lenovo ThinkPad T14 Gen 1


CPU: Intel Core i7-10510U
RAM: 16GB soldered + 16GB Samsung DDR4-2666
SSD: Kioxia/Toshiba XG6 512 GB NVMe M.2
Graphic: Intel UHD Graphics
LCD: 14" Matte IPS @ 1920 x 1080
OS: Windows 11 Pro 23H2

Mice: Logitech MX Master 3S
External storage: uGreen M.2 enclosure USB-C + WD SN570 2 TB

Connected To A1 optical 1 Gbit



Lenovo ThinkPad T14s Gen 1

CPU: AMD Ryzen 7 PRO 4750U
RAM: 16GB soldered LPDDR4
SSD: Samsung 970 EVO Plus 512 GB NVMe M.2
Graphic: AMD Radeon
LCD: 14" IPS @ 1920 x 1080
OS: Windows 11 Pro 23H2

Mice: Logitech VX Nano
External storage: uGreen M.2 enclosure USB-C + Samsung 980 1TB



Lenovo X1 Carbon 7th Gen

CPU: Intel Core i7-8665U
RAM: 16GB soldered LPDDR3
SSD: Samsung 970 EVO Plus 512 GB NVMe M.2
Graphic: Intel HD 620
LCD: 14" IPS @ 2560x1440
OS: Windows 11 Pro 23H2



Dottore je offline   Reply With Quote
Staro 24.09.2023., 19:04   #19
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
znam, edge bez dodataka je bio test da vidim koliko adguard blokira i da li radi.

poanta je da filtrira sadržaj na uređajima koji nemaju adblock kao i blokirati pristup određenim stranicama na razini mreže. i to zaista radi. HR filteri su malo jadni tho, na svu sreću ne koristim HR stranice bogznašta
jp_rv je offline   Reply With Quote
Staro 24.09.2023., 19:48   #20
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 8,782
Znaci dosao si na Pihole, samo se drukcije zove Sto mislis pod HR filterima?
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Staro 24.09.2023., 19:50   #21
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,948
izbor routera za filtriranje sadržaja

Korporativno blokiram DNS prema van u bilo kojem obliku. To je ogromna sigurnosna rupa. Jedini DNS koji se može/smije koristiti je korporativni a ako netko nešto pokuša oko zaobilska toga ne piše mu se dobro. Tako i doma.

Jednom mi je Forti doma blokirao na vajfaju ženinu kolegicu s posla. Njen mob je bio hakiran i pokušao se spojiti na sve i svašta direkt IP i custom DNS. Ona veli: “pa baterija mi nešto slabo traje u zadnje vrijeme”
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Staro 24.09.2023., 21:39   #22
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
Citiraj:
Autor xlr Pregled postova
Znaci dosao si na Pihole, samo se drukcije zove Sto mislis pod HR filterima?

pa, filteri koji blokiraju sranja po HR portalima. mada bi tada trebali blokirati skoro kompletan hr webspace, ali nećemo sad...


Citiraj:
Autor medo Pregled postova
Korporativno blokiram DNS prema van u bilo kojem obliku. To je ogromna sigurnosna rupa. Jedini DNS koji se može/smije koristiti je korporativni a ako netko nešto pokuša oko zaobilska toga ne piše mu se dobro.

moram se pozabaviti fortigate-om na poslu... sad je manjeviše defaultno podešen, tek smo ga kupili. ja bi blokirao port 53 da mi kompjuteri ne zaobilaze lokalni dns, i koristio dns od fortigate-a, ali šta stavit kao uplink dns? providerov, ili neki komercijalni?
jp_rv je offline   Reply With Quote
Staro 24.09.2023., 22:22   #23
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 8,782
Blokiranje reklama i smeća po HR sajtovima? Mislim da nije bitno čiji je sajt, bitno je kakve liste si importao.
Baci oko ako već nisi:
https://filterlists.com

Nemam Adguard već Pihole i višemanje sam prošao sve to jer sam ga osposobljavao na mreži od roditelja - mora biti robusno i da ne traži previše održavanja. Vrte se dvije instance Piholea (keepalived HA, GravitySync) i pristupam istima na daljinu preko (u mom slučaju) Tailscalea. Eno ih rade već oko godinu dana. Sve je na dva RPI Zeroa, nekoliko puta godišnje napravim update OS-a i Piholea na način da updejtam jedan RPI, testiram i ako je oke onda updejtam i drugog.

Problem Adguarda i Piholea je, kako si rekao, što ne možeš tako lako natjerati uređaje na mreži s hardkodiranim DNS-ovima da koriste IP od tvog DNS-a. Osim da potpuno blokiraš promet na portu 53 prema van. Tada možeš za upstream DNS koristiti npr. NextDNS i podesiti DoT/DoH na ruteru ili koji već uređaj koristiš. Na NextDNS-u možeš složiti sve ove iste filtere i adliste kao na Adguardu/Piholeu - ali ne traži nikakvo održavanje.
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Staro 25.09.2023., 10:18   #24
mann
Premium
 
mann's Avatar
 
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,151
Citiraj:
Autor jp_rv Pregled postova
pa, filteri koji blokiraju sranja po HR portalima. mada bi tada trebali blokirati skoro kompletan hr webspace, ali nećemo sad...





moram se pozabaviti fortigate-om na poslu... sad je manjeviše defaultno podešen, tek smo ga kupili. ja bi blokirao port 53 da mi kompjuteri ne zaobilaze lokalni dns, i koristio dns od fortigate-a, ali šta stavit kao uplink dns? providerov, ili neki komercijalni?
Ako imaš websecurity licencu utp bundle npr (web filtering) forti ce sam po prometu zaključiti što blokirati ovisno o kategorijama. Problem kod dns filteringa je što se zaobiđe lako sa tunelima, ipsec ili bilo koji vpn i već si ga "srušio". Ne kažem da je dns filtering loš ima svoje mane i prednosti. Idealno kao suplementarna uz druge kao websecurity.

https://youtu.be/16r-75JL0WE?si=Rl6g0bvEBqdSCJqg



Sent from my SM-S901B using Tapatalk
mann je offline   Reply With Quote
Staro 25.09.2023., 11:38   #25
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
ne smeta me da se zaobiđe, neće to nitko radit, niti imaju prava radit išta na mašinama u firmi. serveri kao takvi imaju svoje zaštite.

wifi nemamo javni, samo par ljudi to koristi interno, imaju svi data tarife pa nek to koriste na mobitelima.

ovo su licence na firewallu



jp_rv je offline   Reply With Quote
Staro 25.09.2023., 17:55   #26
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,948
izbor routera za filtriranje sadržaja

Citiraj:
Autor jp_rv Pregled postova
moram se pozabaviti fortigate-om na poslu... sad je manjeviše defaultno podešen, tek smo ga kupili. ja bi blokirao port 53 da mi kompjuteri ne zaobilaze lokalni dns, i koristio dns od fortigate-a, ali šta stavit kao uplink dns? providerov, ili neki komercijalni?
Koristim Fortijeve DNS servere kad već plaćam Uz to trebaš složiti SSL inspection da možeš presresti DOH, dnscrypt i slične koji zaobilaze po https protokolu.
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Staro 25.09.2023., 18:34   #27
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,069
čitao sam da fortijevi dns serveri znaju ne radit, ili radit loše, i da ih dosta ljudi zaobilazi.

imao sam u staroj firmi situacija da bi kompletna firma stala jer bi fortijevi serveri bili nedostupni, bilo dns bilo onaj reputation service kakosevećzove, i onda se moralo gasit dns filter da osposobim firmu.
jp_rv je offline   Reply With Quote
Staro 25.09.2023., 18:41   #28
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,948
To je zato jer koriste samo Fortijeve DNSove. Loše je koristiti DNSove od samo jednog providera. Zato baš svi uređaji s IP adresom imaju bar dva DNSa za definirati.

Nema superpouzdanog DNSa osim možda Googla i Cloudflarea.
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Staro 25.09.2023., 19:39   #29
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,535
Zaintrigiraste me temom. Već neko vrijeme razmišljam o tome da si uzmem za doma neki napredniji router sa security featuresima, ili pak HW firewall.


Nije da mi nužno treba, ali malo za igru i učenja, a usto i level up securitya.


Samo da je vremena ulovit malo podrobnije to proučit


A bome bi i u dvije tri firme mogao tako nešto implementirati. Iako ono što me oduvijek od toga dobijalo je to što se bojim da sve takve opcije na kraju završe sa "ne mogu otvoriti web stranicu koju sam godinama normalno otvarao, ne radi mi internet, ne radi mi ovo, ne radi mi ono", a onda će dobiti popizditis
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690

Zadnje izmijenjeno od: Roberto. 25.09.2023. u 19:52.
Roberto je offline   Reply With Quote
Staro 25.09.2023., 19:57   #30
Cuky
jedan i jedini :D
Moj komp
 
Cuky's Avatar
 
Datum registracije: Sep 2005
Lokacija: novi zagreb
Postovi: 4,936
Citiraj:
Autor medo Pregled postova

Nema superpouzdanog DNSa osim možda Googla i Cloudflarea.
Cak je i svemocni google prije 2-3 god pokleknuo na par sati 😁

Zato uvijek stavim dva razlicita providera, google + cloudfare.
Cuky je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na