Zákon o hazardu a filtrace ?

Právní problematika, závazná legislativa, provozní a lokalizační údaje, atd.
Uživatelský avatar
Sentello
Příspěvky: 96
Registrován: 7 years ago

Re: Zákon o hazardu a filtrace ?

Příspěvekod Sentello » 1 year ago

Jo tohle je hodne dobry reseni, hodlam to nasadit jeste dnes.
0 x

melvi
Příspěvky: 148
Registrován: 8 years ago

Příspěvekod melvi » 1 year ago

Řešení sice funguje, ale BIND v Debianu má občas nějaký problém a náhodně spadne při reloadu, tak na to bacha

...
view.c:467: REQUIRE(targetp != ((void *)0) && *targetp == ((void *)0)) failed, back trace
0 x

Uživatelský avatar
Sentello
Příspěvky: 96
Registrován: 7 years ago

Příspěvekod Sentello » 1 year ago

Aha, to se mi nestalo. My máme dva dns servery, u prvního serveru je response-policy implementovana a funguje hned. Na druhém serveru máme starší verzi BIND a tam jsem musel vytvořit novou zónu a includoval jí do named.conf.
Jako dobrý návod poslouží ​https://community.jisc.ac.uk/library/janet-services-documentation/how-block-or-sinkhole-domains-bind
A pak se vesele mohu odkazovat na stránku ​poker.cesnet.cz


Takže jsem u nás použil dvě varianty a do budoucna asi hold provedu aktualizaci BINDu a zůstanu u Cesnetu, je to nejmenší zlo.
0 x

melvi
Příspěvky: 148
Registrován: 8 years ago

Příspěvekod melvi » 1 year ago

RPZ funguje, jen to chce novější verze BINDu, udělal jsem update na 9.11.2 a už není problém.
0 x

Uživatelský avatar
okoun
Příspěvky: 6278
Registrován: 10 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 1 year ago

hmm tohle se mi nějak nedaří:

options {

response-policy {
zone "rpz.cesnet.cz";
};
};

píšou že se to má dást do globální konfigurace, tak jsem to dal do named.conf.options ale to je jaksi špatně, tak nevím....
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Majklik
Příspěvky: 1949
Registrován: 8 years ago

Příspěvekod Majklik » 1 year ago

response-policy je na stejné úrovni jak options, takže:
options {....};
response-policy { zone "rpz.blokuj.vladu"; };
zone "rpz.blokuj.vladu" {
...
};
...
Múže to být vnořeno ve view, kdybys třeba chtěl filtrování provádět na klientech tvořící statní instituce a dotazy od slušných lidí ne. :-)
0 x

Uživatelský avatar
okoun
Příspěvky: 6278
Registrován: 10 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 1 year ago

díky, už to frčí, halt to horko působí dost :D
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

ludvik
Příspěvky: 4193
Registrován: 8 years ago

Příspěvekod ludvik » 1 year ago

http://www.zytrax.com/books/dns/ch7/rpz.html
http://ftp.isc.org/isc/bind9/cur/9.10/d ... ns_grammar
Fakt mimo options? Mě to funguje uvnitř.
Majklik píše:response-policy je na stejné úrovni jak options, takže:
options {....};
response-policy { zone "rpz.blokuj.vladu"; };
zone "rpz.blokuj.vladu" {
...
};
...
Múže to být vnořeno ve view, kdybys třeba chtěl filtrování provádět na klientech tvořící statní instituce a dotazy od slušných lidí ne. :-)
0 x
Ohledně GDPR již nediskutuji. Když nic nevím, musím si to nastudovat jinde - a pak už to vím a nemám potřebu diskutovat zde.

Uživatelský avatar
okoun
Příspěvky: 6278
Registrován: 10 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 1 year ago

jj nakonec také mi to šlo uvnitř já jsem měl problém že jsem neměl verzi 9.10+ měl jsem 9.8 a to mě nerozdejchalo, ona ta verze 9.10+ je stejně ještě furt dost nová :D
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Majklik
Příspěvky: 1949
Registrován: 8 years ago

Příspěvekod Majklik » 1 year ago

Jo, response-policy{} musí to být pod options {} nebo view {}. To je tak, když má člověk vše pod view, tak pak blbne. A koukám, že ne ve všech verzích bindu šlape korektně break-dnssec (ale zatím není potřeba kvůli loterijní šaškárně).
0 x

Uživatelský avatar
k3dt
Příspěvky: 33
Registrován: 7 years ago

Příspěvekod k3dt » 1 year ago

Nikdo si nevsimnul ze pribyl dalsi web? :)
0 x

ludvik
Příspěvky: 4193
Registrován: 8 years ago

Příspěvekod ludvik » 1 year ago

Jsou na to dva týdny, tak proč?
0 x
Ohledně GDPR již nediskutuji. Když nic nevím, musím si to nastudovat jinde - a pak už to vím a nemám potřebu diskutovat zde.

Uživatelský avatar
okoun
Příspěvky: 6278
Registrován: 10 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 1 year ago

CESNET nejspíše ještě nezareagoval, nebo pracují na rozkodování PDF :D
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
pcwifi
Příspěvky: 2950
Registrován: 11 years ago
antispam: Ano
Bydliště: Brnensko

Příspěvekod pcwifi » 1 year ago

k cemu ze to vlastne je ? pres google dns no problem, UPCB jiz blokuje prvni zakazany... to je fraška jak svyňa.
0 x
Umřel sem, tak do mě nekopte a nechte mne spát... budoucnost bezdrátových sítí je jen mimo venek, kdo doteď nezačal s budováním optických sítí, půjde do 4 let pod drn ( do konce r. 2021) i diky 3,7Ghz u velkych operatoru

pgb
Příspěvky: 597
Registrován: 2 years ago

Příspěvekod pgb » 1 year ago

ano, pokud máš upc bus. a rozhodneš se používat jejich dns (degraduješ se na pouhou cache), tak máš vlastně hotovo
0 x


Zpět na „Právní záležitosti ISP“

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host