unbound DNSBL logging

Started by richi, January 24, 2020, 02:29:22 PM

Previous topic - Next topic
Hallo,
bin neu hier :-) OPNsense newbie sozusagen.

Da ich bisher mit Pihole meinen DSN blocker hatte, jedoch jetzt das Thema Firewall angehen möchte bin ich eben hier gelandet.
Habe mir mit unbound DNS  das DNSBL plugin eingebaut und es funktioniert soweit.

Ich bin aber etwas verwöhnt von Pihole :-)
Ich möchte eine einfache Übersicht haben in der man sieht welche DNS anfragen gerade reinkommen. Wo sieht man das ?
Ich hatte eine Regel eingerichtet die ins Log requests vom LAN auf den DNS einen Log eintrag erzeugt, aber ich sehe nicht die angefragte domain.

Die kür wäre das man auch reagieren kann um manche trotzdem zu erlauben, oder weitere zu blocken.

Richi


Quote from: richi on January 24, 2020, 02:29:22 PM
Hallo,
bin neu hier :-) OPNsense newbie sozusagen.

Da ich bisher mit Pihole meinen DSN blocker hatte, jedoch jetzt das Thema Firewall angehen möchte bin ich eben hier gelandet.
Habe mir mit unbound DNS  das DNSBL plugin eingebaut und es funktioniert soweit.

Ich bin aber etwas verwöhnt von Pihole :-)
Ich möchte eine einfache Übersicht haben in der man sieht welche DNS anfragen gerade reinkommen. Wo sieht man das ?
Ich hatte eine Regel eingerichtet die ins Log requests vom LAN auf den DNS einen Log eintrag erzeugt, aber ich sehe nicht die angefragte domain.

Die kür wäre das man auch reagieren kann um manche trotzdem zu erlauben, oder weitere zu blocken.

Richi

Ciao Richi,

helf mir mal Bitte auf die Sprünge -> unbound DNS  das DNSBL plugin?

Wie haste das gemacht?

Danke
A
English: Never try, never know!
Deutsch: Unversucht ist Unerfahren!

OK habs gefunden

via console -> pkg install os-unbound-plus-devel

Danach via Unbound konfigurieren und service neu starten.

Danke fürs "drauflupfen"
English: Never try, never know!
Deutsch: Unversucht ist Unerfahren!

Richi
vielleicht hilft Dir das. Ich seh den DNS request aber nicht den block.

Unbound - Extended statistics auf enabled und  Log Queries ebenfalls.
Danach hab ich es getestet.  Seite wurde nicht geladen und der Eintrag war im log.
Nur das es geblockt ist konnte ich nicht ahand des Eintrages erkennen.

Screenshots anbei.

gruss armin
English: Never try, never know!
Deutsch: Unversucht ist Unerfahren!