@fabianDas verwirrt mich aber jetzt. Ich kenne das so, dass man entweder auf 127.0.0.1 oder auf 0.0.0.0 auflöst.Wie löst man denn bei ner Host-Datei auf NXDOMAIN auf oder ist das nur bei einem Proxy möglich und bei DNS geführten Listen, ich sag mal im "klassischem" Sinne, wie bei der Windows Host Datei nicht möglich?Ich dachte immer man nimmt 0.0.0.0, gerade WEIL 127.0.0.1 falsch interpretiert werden könnte.
Also werd ich mir doch noch Squid und ICAP anlegen müssen... Danke dir.
Probier einfach mal nen ping auf 0.0.0.0 aus.
Ist aber zugegeben etwas "übers Ziel hinaus".
QuoteProbier einfach mal nen ping auf 0.0.0.0 aus.PING: Fehler bei der Übertragung. Allgemeiner Fehler.
~% ping 0.0.0.0PING 0.0.0.0 (127.0.0.1) 56(84) bytes of data.64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.113 ms64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.137 ms64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.092 ms64 bytes from 127.0.0.1: icmp_seq=4 ttl=64 time=0.091 ms64 bytes from 127.0.0.1: icmp_seq=5 ttl=64 time=0.105 ms^C--- 0.0.0.0 ping statistics ---5 packets transmitted, 5 received, 0% packet loss, time 4060msrtt min/avg/max/mdev = 0.091/0.107/0.137/0.020 ms
QuoteIst aber zugegeben etwas "übers Ziel hinaus".Ist es das wirklich? Solche Dinge zentral zu halten, finde ich immer sehr praktisch.
Ich hatte mich da vielleicht etwas falsch ausgedrückt. ICAP kommt bei mir so oder so noch hin. Die Sache ist, dass ich wenn ich mir schon den Aufwand mit Proxy und ICAP mache da schon das "ganze Paket" nehmen möchte und die Möglichkeiten ausreizen möchte, gerade auch im Bezug auf "Filter/Antivirus/Blocklisten" zentral halten.Die Einzige Sache, die ich tatsächlich für SOHO Bereiche für "übers Ziel hinaus" halte ist IDS/IPS.
Die alternative ist DNS wenn du nur Hostnamen blockieren willst (https://devinstechblog.com/block-ads-with-dns-in-opnsense/) oder mit der IPS, wobei beide eher schlecht im Vergleich mit dem Proxy funktionieren, da der Proxy das Protokoll am besten versteht und URLs Teil von HTTP sind.
Den squid-Proxy für jeden Client einrichten (auch mobil) war zu umständlich.