Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Anzahl möglicher Domains in einem Alias
« previous
next »
Print
Pages: [
1
]
Author
Topic: Anzahl möglicher Domains in einem Alias (Read 1192 times)
kruemelmonster
Full Member
Posts: 106
Karma: 1
Anzahl möglicher Domains in einem Alias
«
on:
October 06, 2021, 10:41:47 am »
Hallo *,
ich habe eine Frage zu den Aliasen. Da kann man ja eine oder anscheinend auch mehrere Domains eintragen, damit die OpnSense die IP-Adressen auflöst. Mit einer einzelnen Domain habe ich das auch bereits umgesetzt.
Ich möchte aber die Domains für die Windows-Telemetrie nicht nur auf DNS-Ebene blocken sondern rabiat in der Firewall. Das sind dann aber je nach Liste mehrere hundert Domains. Gibt es da eine Obergrenze? Oder gilt hier "Versuch mach kluch?
Gruß Krümelmonster
Logged
Mini-PC; Celeron N5105; 16GB RAM; 4 x i226
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Anzahl möglicher Domains in einem Alias
«
Reply #1 on:
October 08, 2021, 03:47:28 pm »
Zu viele machen hier keinen Sinn, deshalb macht man sowas im Normalfall am Einfachsten über IP Listen oder DNS, denn ansonsten hast du irgendwann mehrere hundert bis tausend Domains die die Sense alle paar Minuten wieder komplett abfragen und in Aliase umwandeln muss. Macht keinen Sinn, darum geht man das u.a. ja mit DNS Filtering an. Zudem sind bei Telemetrie auch *.xyz.microsoft.com Domains im Spiel und Wildcards (*) können nicht via Alias aufgelöst und gefiltert werden.
Das Oberlimit für Alias Tabellen generell (nicht DNS sondern egal welcher Inhalt) wird über die Variable FirewallMaximumTableEntries bestimmt. Der Wert ist aber generell hoch, da man hier von IP Tabellen ausgeht und diese natürlich auch mal recht groß werden können, gerade bei großen IP Listen wie Firehol et al.
Wie gesagt sind diese aber für große Mengen an DNS Filtern eher nicht gedacht, da greifen einfach DNS Blockaden und umleiten via 0.0.0.0 am Besten.
Cheers
Cheers
\jens
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Anzahl möglicher Domains in einem Alias