Filtering von Traffic HTTP / HTTPS

Started by August8828, November 20, 2024, 08:48:02 AM

Previous topic - Next topic
Hallo,

ich möchte meine Zenarmor ggf. langfristig ablösen und nur die Opnsense ohne weitere, zusätzliche Kosten betreiben.

Mein Ziel ist folgendes: Ich möchte Websites einfach blockieren und freigeben können. Bei der Zenarmor kann ich nach URL Kategorien filtern und diese manuell erlauben oder verbieten. Gibt es so eine Möglichkeit auch bei der Opnsense? Ich könnte auch mit FQDNs und Firewall rules arbeiten, aber ich denke das lässt sich zu einfach bypassen und ich weiß nicht, wie oft die Opnsense ein DNS Lookup zu der Domain macht und die Policy matcht (andere IP der Website aufgrund Load-Balancer z. B.)

Könnt ihr mir was empfehlen?

Es gibt immer noch Squid, braucht aber /sehr/ viel RAM. Bei meinen tests sollten es schon so 16GB sein damit alle scripte richtig durchlaufen können, gerade bei großen Blocklists wie Pr0n.

Außerdem sieht es für die Zukunft davon nicht so gut aus, es gibt viele Reports das es Probleme gibt und wer weiß wie es sich in der Zukunft so entwickelt.
Hardware:
DEC740

Danke dafür. Gibt es ansonsten Alternativen um Websites oder Kategorien effektiv zu blockieren? Falls nicht, werde ich wohl bei Zenarmor bleiben.

Effektiv ist so eine Sache. Es gibt noch unbound blocklists (normales dns blocking) aber das ist sehr einfach zu umgehen, selbst wenn du port 53 dicht machst.

Und mit Browsern die DNS over HTTPS machen greift das eh nicht mehr.
Hardware:
DEC740