Sådan blokerer du DNS-opslag

Indlæg af Hanne Mølgaard Plasc

 

Blokerer DNS-opslag på routerns internetgrænseflade

1.

Brug den netværksforbundne computer til at åbne routerens administrative grænseflade ved hjælp af et browserprogram som Internet Explorer eller Mozilla Firefox). Den mest almindelige måde at gøre dette på er at indtaste browserens adresselinje IP-adressen til routeren, normalt ved at skrive enten 'http://192.168.1.1' eller 'http: / / 192.168.0.1 'i adresselinjen og tryk på' Enter '-tasten.

2.

Log på routeren ved hjælp af administratorens brugernavn og adgangskode. Dette brugernavn og adgangskode kan enten være fabriksindstillingerne, som findes på manualen eller producentens hjemmeside, eller de kan være de unikke indstillinger, der er indtastet tidligere. I så fald skal disse værdier indtastes, da de oprindeligt blev indtastet .

3.

Skift IP-indstillingerne for DNS-servere på internetgrænsefladen ved at indstille dem til '0.0.0.0'. Klik-for-klik-metoden til at foretage denne ændring er ud over denne artikels anvendelsesområde, fordi der er hundredvis af routere, og hver enkelt kan muligvis have en unik måde at opnå dette på, så man skal høre producentens instruktioner for processen.

4.

Test, at DNS-navneopløsning ikke sker mere. Når routerens internetinterface er blevet bedt om at se på ikke-eksisterende DNS-server-IP-adresser, vil DNS-navneopløsningen ikke ske for nogen computer, der er tilsluttet netværket, og som bruger DHCP-konfiguration på netværksgrænsefladen.

Blokerer DNS-opslag på routerens DHCP-server

1.

Log ind på routerens administration interface ved hjælp af en browser på den netværksforbundne computer.

2.

Skift DHCP-serveren for at levere DNS-serveradresser på '0.0.0.0' til DHCP-lejekunder. Evnen til at gøre dette er tilgængelig hos mange, men ikke alle, routere. Metoden varierer efter router model, så tjek producentens manual fra de leverede materialer eller deres hjemmeside for anvisninger.

3.

Test blokken ved at genudleje DHCP lease fra routeren og kontrollere, at den nye 0.0.0.0 DNS-adresse vises. I moderne Windows kører kommandoen 'cmd' for at åbne en kommandoprompt og i den hurtige runde 'ipconfig / all' for at kontrollere denne indstilling.

4.

Blok klienter individuelt ved at ændre netværkskonfigurationen på hver enkelt computers netværkskort TCP / IP-indstillinger. Ved at ændre hver sin DNS-serveradresse til '0.0.0.0' kan den klient ikke løse adresser.

Tips og advarsler

  • Enhver computer på netværk kunne indstille gode IP-adresser til DNS-opløsning i computerens IP-stack og få navneopløsning til at fungere, så denne metode er ikke skudtæt.
  • Man kan have eller behøver at blokere DNS-opslag på et lille hjemmenetværk. For eksempel har en familie et trådløst netværk i hjemmet, og forældrene ønsker at give børnene adgang til det pågældende netværk til brug af netværksbaserede pc-spil og samtidig blokere adgangen til det ubegrænsede internet og blokere DNS-opslag på netværket er en nem måde at opnå dette på. Der er flere måder at opnå blokken af ​​DNS-opslag på, den nemmeste er centraliserede et-punktsblokke. Den mest komplicerede metode kræver ændringer, der foretages på hver computer.