Konfigurasi DNS Filtering dengan Bind RPZ - Bagimana cara melakukan filtering domain dengan dns? RPZ (Response Police Zones) merupakan salah satu fitur yang disediakan bind yang memungkinkan kita membuat zone file sebagai filter. Rpz bekerja dengan melakukan redirect situs yang akan kita blockir ke server tertentu.
Baca Juga :
Baca Juga :
Konfigurasi DNS Server Bind Chroot di CentOS 7
Konfigurasi Unbound Sebagai Lokal DNS di CentOS 7
Pada percobaan kali ini, www.dimasrio.com akan menggunakan centos 7 sebagai server dns filtering.
Berikut contoh domain yang digunakan.
Hostname : rpz.cyberlink.co.idLangkah pertama install Bind9 pada server centos anda.
IP : 10.10.7.5
yum install bindSelanjutnya edit /etc/named.conf dan tambahkan response-policy { zone "rpz.cyberlink.co.id"; }; seperti dibawah ini.
options {Tambahkan konfigurasi di bawah ini pada file /etc/named.rfc1912.zones.
listen-on port 53 { any; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
response-policy { zone "rpz.cyberlink.co.id"; };
recursion yes;
pid-file "/run/named/named.pid";
};
include "/etc/named.rfc1912.zones";
# RPZ Cyberlink Zone #Buat file zone rpz.db pada directory /var/named/.
zone "rpz.cyberlink.co.id" IN {
type master;
file "rpz.db";
allow-query { any; };
};
touch /var/named/rpz.dbIsi file zone rpz.db dengan perintah di bawah ini.
$TTL 1DPada konfigurasi di atas, domain youtube.com yang akan kita filter. Selanjutnya restart service dns nya.
@ IN SOA rpz.cyberlink.co.id. root.cyberlink.co.id. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
@ IN NS rpz.cyberlink.co.id.
@ IN A 10.10.7.5
youtube.com IN CNAME @
www.youtube.com IN CNAME @
systemctl restart namedSetelah direstart, sekarang kita coba resolve domain youtube pada server dns yang kita buat.
Demikian tutorial singkat kali ini mengenai konfigurasi dns filtering dengan bind rpz di centos 7. Semoga bermanfaat bagi kita semua dan selamat mencoba..!!! - Salam Oprekers..
Tidak ada komentar:
Posting Komentar