Bloquer des noms de domaines precis sur un routeur Cisco - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 18-04-2011 à 22:08:00
C'est a dire?
Je suis un peu limite niveau matos, vu que c'est pas moi qui detient le porte feuille...
Marsh Posté le 18-04-2011 à 22:55:02
y a pas un "match protocol dns" dans NBAR ?
Marsh Posté le 18-04-2011 à 22:57:49
oui c'est dans la doc
Marsh Posté le 06-04-2011 à 07:32:00
Bonjour a tous,
Alors comme j’ai cherché sur Google pendant des heures… Je me tourne vers vous ^^
J’ai un routeur Cisco, et je voudrais bloquer des noms de domaines, bien particuliers. Alors je connais ca :
Sauf que je ne veux pas bloquer QUE le http… Je voudrais donc passer par un « deny host » ou « deny ip any ».
Voila ma technique :
Comme les IP changent fréquemment (en fonction de combien d’IP ont acheté les propriétaires des domaines), ce « filtrage » n’est pas suffisant…
Ce n’est pas le cas pour les DNS de Google, mais admettons que l’IP du serveur DNS Public A puisse avoir comme valeur 8.8.8.9, puis 8.8.8.10… Comme c’est le cas pour le domaine Google.com ! Faites deux nslookup sur google.com a la suite et vous aurez 4 IP, puis 4 autres, etc.
Donc je fais le gros bourrin comme par exemple, toujours pour les DNS de Google :
Je bloque toute la plage d’IP, de 8.8.8.0 a 8.8.8.255 pour le DNS Public A et de 8.8.4.0 a 8.8.4.255 pour le DNS Public B, soit 255 IP bloquées par plage.
C’est efficace… Même très efficace !
Seulement voila… Je bloque aujourd’hui 34 adresses, soit 230 IP possibles en gros, soit donc 15 plages.
A 255 IP bloquées par plage, ca fait dans les 3825 IP bloquées !
C’est bien beau, mais j’aimerais affiner tout ca !
Car si des services « utiles » sont hébergés sur des IP dans une des plages bloquées, je ne peux plus y accéder.
Est-ce qu’il existe le moyen de connaitre quelles IP seront utilisées (ou quelles plages) par un nom de domaine en particulier ?
En gros, comment connaitre le nombre d’IP achetées pour un nom de domaine ?
Voila !
J’espère avoir été assez clair…
Merci
Message édité par remiserriere le 06-04-2011 à 07:33:12