<pre>
회사 또는 각 단체에서 일하는 동료들이 뻘짓할때,,
많이 들어가는 사이트가 있습니다..
주로
sayclub.com
netmarble.net
hangame.com
기타 등등...
이곳을 못들어가게 하는방법중,
웹브라우저에서 어떤설정을 하거나,
또는 방화벽(ipchain,iptables)을 이용하는경우를 많이봤습니다..
전 DNS차원에서 이것들을 막아보려 약간의 노가다를 했습니다..
적어도 회사내지 사무실에선 뻘짓거리를 못하죠,,,
설정파일...
#named.conf
// generated by named-bootconf.pl
options {
directory "/PROFESSIONAL/etc";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
};
//
// a caching only nameserver config
//
zone "." IN {
type hint;
file "named.root";
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "zone-0.0.127.in-addr.arpa";
};
zone "localhost" IN {
type master;
file "zone-localhost";
};
//중간 생략..
zone "hangame.com" IN { //한게임 사이트
type master;
file "zone-dongari.knu.ac.kr";
};
zone "netmarble.net" IN { //맨날 고돌이 친다는.. 눈뜨고 못봄..
type master;
file "zone-dongari.knu.ac.kr";
};
zone "sayclub.com" IN { //떠거 채팅은 왜그리 많이 하는지,,
type master;
file "zone-dongari.knu.ac.kr";
};
zone "blizzard.com" IN { //스타,디아블로를 막기위해
type master;
file "zone-dongari.knu.ac.kr";
};
zone "msn.com" IN { //인간적으로 짱나는 사이트
type master;
file "zone-dongari.knu.ac.kr";
};
//중략..
#zone-dongari.knu.ac.kr
$TTL 600
@ IN SOA Zeus.izb.knu.ac.kr. root.izb.knu.ac.kr. (
1998122801 ;Serial
21600 ;Refresh ( 6 hours)
1800 ;Retry (30 minutes)
1209600 ;Expire (14 days)
86400) ;Minimum ( 1 day)
IN NS Zeus.izb.knu.ac.kr.
IN NS Hera.izb.knu.ac.kr.
IN MX 0 @ ; Mail Routing Host
; Hosts Here - This is comments
@ IN A 155.230.157.100
www IN CNAME @
; 중략...
#
그리고 named 재기동..
동료들 없을때,,
Windows98의 DNS바꿔놓고,,
네트워크등록정보란을 보지도 고치지도 못하게 해놓고,,
모른척하면 됨..
후다닥~~~
</pre>