Mudanças entre as edições de "BrbOS/Aplicativos/DNS/Zone/RPZ"
De BrByte Wiki
< BrbOS | Aplicativos | DNS | Zone
Linha 138: | Linha 138: | ||
</li> | </li> | ||
</ul> | </ul> | ||
− | <li><b>cname</b>: O CNAME (Canonical Name) é um tipo de registro usado para criar aliases, ou seja, apontar um nome de domínio para outro. Ele é frequentemente utilizado quando se deseja que um determinado nome de domínio resolva para o mesmo endereço IP que outro nome de domínio já existente.</li> | + | <li><b>cname</b>: O CNAME (Canonical Name) é um tipo de registro usado para criar aliases, ou seja, apontar um nome de domínio para outro. Ele é frequentemente utilizado quando se deseja que um determinado nome de domínio resolva para o mesmo endereço IP que outro nome de domínio já existente. No caso você pode adicionar o domínio do seu DNS no campo cname, pois agora tem uma tela que mensagem de bloqueio dentro do BrbOS.</li> |
<ul> | <ul> | ||
<li> | <li> | ||
Linha 154: | Linha 154: | ||
</ul> | </ul> | ||
| style="text-align:left; vertical-align:middle;" | CNAME | | style="text-align:left; vertical-align:middle;" | CNAME | ||
+ | |- | ||
+ | | style="text-align:center; vertical-align:middle;" colspan="3"| <i>Origem</i> | ||
+ | |- | ||
+ | | style="text-align:left; vertical-align:middle;" | URL | ||
+ | | style="text-align:left; vertical-align:middle;" | Insira a URL cujo a lista de domínios a serem bloqueados estão presentes. | ||
+ | | style="text-align:left; vertical-align:middle;" | https://api.anablock.net.br/api/domain/all | ||
+ | |- | ||
+ | | style="text-align:left; vertical-align:middle;" | Dia da Semana | ||
+ | | style="text-align:left; vertical-align:middle;" | Escolha um dia da semana que deseja que a lista dessa URL seja checada novamente para saber se foram inseridos novos domínios e serem inseridos na sua zona RPZ. | ||
+ | | style="text-align:left; vertical-align:middle;" | Todos os Dias. | ||
+ | |- | ||
+ | | style="text-align:left; vertical-align:middle;" | Tempo | ||
+ | | style="text-align:left; vertical-align:middle;" | Escolha o horário que o BrbOS irá consultar novamente a URL. | ||
+ | | style="text-align:left; vertical-align:middle;" | 00:00:00 | ||
+ | |- | ||
+ | | style="text-align:left; vertical-align:middle;" | Override | ||
+ | | style="text-align:left; vertical-align:middle;" colspan="2" | Essa opção está interligada com a opção acima. Caso a lista de domínios presentes na sua URL já tiver um tipo de registro, ao marcar a opção override o sistema subscreve os registros pelo que foi marcado. | ||
+ | |- | ||
+ | | style="text-align:left; vertical-align:middle;" | Tipo | ||
+ | | style="text-align:left; vertical-align:middle;" | Se desejar formatar os domínios com o registro específico, poderá marcar um tipo de registro e o valor que ele terá. | ||
+ | <ul> | ||
+ | <li><b>A - a host address</b>: Pode apontar a lista de domínios para um endereço de IPv4 específico.</li> | ||
+ | <ul> | ||
+ | <li>127.0.0.1</li> | ||
+ | </ul> | ||
+ | <li><b>AAAA - ipv6 address</b>: Pode apontar a lista de domínios para um endereço IPv6 específico.</li> | ||
+ | <ul> | ||
+ | <li></li> | ||
+ | </ul> | ||
+ | <li><b>CNAME - the canonical name for an alias</b>: Pode apontar para um outro domínio.</li> | ||
+ | <ul> | ||
+ | <li></li> | ||
+ | </ul> | ||
+ | <li><b>TXT - text strings</b>: Pode escrever um texto para que a consulta desse domínio, traga esse valor escrito.</li> | ||
+ | <ul> | ||
+ | <li></li> | ||
+ | </ul> | ||
+ | </ul> | ||
+ | | style="text-align:left; vertical-align:middle;" | CNAME | ||
+ | |- | ||
+ | | style="text-align:left; vertical-align:middle;" | Valor | ||
+ | | style="text-align:left; vertical-align:middle;" colspan="2" | Irá preencher esse campo com base com base no tipo de registro da zona escolhido na opção anterior. | ||
|} | |} | ||
+ | |||
__NOEDITSECTION__ | __NOEDITSECTION__ |
Edição das 19h39min de 27 de março de 2024
DNS Política de zona - RPZ
Agora o BrbOS conta com uma nova opção para poder realizar o bloqueio de domínios solicitados por órgãos como por exemplo a ANATEL.
A base do DNS do nosso BrbOS é o Unbound. Segue a explicação do Unbound RPZ
Com base na documentação, adaptamos o sistema para poder usar via interface web e facilitar a criação das zonas para bloqueio em massa dos domínios.
Adicionar Registro
Para uma nova zona RPZ basta clicar em Adicionar Registro.
Campo | Descrição | Exemplo |
---|---|---|
Nome | Nesse campo você cria um nome para a sua zona RPZ. A nomenclatura tem uma padronização, deve no final sempre colocar .rpz.(ponto, rpz, ponto). | block.ads.rpz. |
TTL | TTL – que, como já mencionamos, significa “Time to Live” – é uma configuração que determina quanto tempo seus dados (em forma de pacote) são válidos e disponíveis de dentro de uma rede antes que o roteador os limpe. | 3600 |
Tags | A tag sempre para você filtrar uma lista de bloco de IPs que iram ser aplicado essa política de bloqueio. | - |
Override | ||
Ação | A ação é tipo de registro que seja aplicado na sua lista de bloqueio de domínio:
|
CNAME |
Origem | ||
URL | Insira a URL cujo a lista de domínios a serem bloqueados estão presentes. | https://api.anablock.net.br/api/domain/all |
Dia da Semana | Escolha um dia da semana que deseja que a lista dessa URL seja checada novamente para saber se foram inseridos novos domínios e serem inseridos na sua zona RPZ. | Todos os Dias. |
Tempo | Escolha o horário que o BrbOS irá consultar novamente a URL. | 00:00:00 |
Override | Essa opção está interligada com a opção acima. Caso a lista de domínios presentes na sua URL já tiver um tipo de registro, ao marcar a opção override o sistema subscreve os registros pelo que foi marcado. | |
Tipo | Se desejar formatar os domínios com o registro específico, poderá marcar um tipo de registro e o valor que ele terá.
|
CNAME |
Valor | Irá preencher esse campo com base com base no tipo de registro da zona escolhido na opção anterior. |