Bonjour,
Arrivez-vous à utiliser les listes de blocage (Listes DNSBL et/ou "blocklist domains" ou "wildcard domains") avec Unbound,
dans le menu Services, Unbound DNS, Services.
Par exemple si votre firewall Dynfi a l'IP 192.168.1.1
l'URL est https://192.168.1.1/ui/unbound/dnsbl/index
En effet :
1) même sans utiliser aucune liste DNSBL, l'ajout de n'importe quel domaine dans la "Blocklist Domains" et dans la "Wildcard Domains" ne permet pas de les bloquer : après activation du service Unbound, l'activation de la fonctionnalité de listes de blocage DNS, et redémarrage du service Unbound, les clients DNS spécifiquement connectés à ce serveur DNS et malgré un "ipconfig /flushdns" continuent de pouvoir résoudre les noms de domaine de la liste noire.
2) Lorsqu'une seule liste DNSBL est activée (avec les "Blocklist domains" et "Wildcard Domains" vides") alors le fichier dnsbl.json reste vide (0 octet) et dans les faits, aucun filtrage n'est réalisé non plus.
3) Le même problème survient avec plusieurs listes DNSBL et avec l'activation simultanée des listes DNSBL et des "Blocklist domains" / "Wildcard domains". Le fichier dnsbl.json reste désespérément vide.
Les forums OpnSense évoquent des bugs récurrents sur cette fonctionnalité.
Pour information, je n'ai pas activé le DNS64 (certains forums en parlent comme incompatible avec le filtrage).
Avez-vous déjà rencontré ce problème ? Est-il possible de le contourner ?
En vous remerciant,
Bien cordialement,
Gouss
Listes de blocage (Listes DNSBL et/ou "blocklist domains" ou "wildcard domains") avec Unbound
Moderator: gregober
Re: Listes de blocage (Listes DNSBL et/ou "blocklist domains" ou "wildcard domains") avec Unbound
La partie "Block list" ne doit pas être utilisé, il faut privilégier l'utilisation de la section "Filtering list".1) même sans utiliser aucune liste DNSBL, l'ajout de n'importe quel domaine dans la "Blocklist Domains" et dans la "Wildcard Domains" ne permet pas de les bloquer : après activation du service Unbound, l'activation de la fonctionnalité de listes de blocage DNS, et redémarrage du service Unbound, les clients DNS spécifiquement connectés à ce serveur DNS et malgré un "ipconfig /flushdns" continuent de pouvoir résoudre les noms de domaine de la liste noire.
Pour ajouter des domaines en black ou white list, il faut utiliser la section "Whitelist" ou "Blacklist".
Nous avons détecté un petit bug lorsqu'un domaine est ajouté sur la section "Whitelist" ou "Blacklist", unbound s'arrête et ne recharge pas sa configuration - ce problème sera réglé très prochainement. En attendant, il suffit de redémarrer le process dans la section "General".
Vous devez utiliser la partie "Filtering list".2) Lorsqu'une seule liste DNSBL est activée (avec les "Blocklist domains" et "Wildcard Domains" vides") alors le fichier dnsbl.json reste vide (0 octet) et dans les faits, aucun filtrage n'est réalisé non plus.
Idem.3) Le même problème survient avec plusieurs listes DNSBL et avec l'activation simultanée des listes DNSBL et des "Blocklist domains" / "Wildcard domains". Le fichier dnsbl.json reste désespérément vide.