Majklik píše:Poznámka: Domény v ukázce byly vymyšleny po požití 0,4 litru kubánského rumu, případná shoda s existujícími doménami je čistě náhodná....
Ale potěšilo ... usmívám se ještě teď. A to mezi tím nadávám na výpadky elektřiny.
Majklik píše:Poznámka: Domény v ukázce byly vymyšleny po požití 0,4 litru kubánského rumu, případná shoda s existujícími doménami je čistě náhodná....
hocimin1 píše:- jak ja preci mohu rucit za to ze si nekdo zmeni DNS servery ? I kdyz mu zadam do routeru moje, nebo nejake nasmlouvane DNS, tak stejne si muze on dat na PC uplne jine a to ja neovlivnim
- presmerovani na stranku s informaci, ze ho blokuji nepujde pokud se jedna https vzdyt se to tady resi v jinem vlakne. Stejne jako presmerovanim DNS zaznamem DNSSEC ?Majklik píše:Metodika zde: http://www.mfcr.cz/assets/cs/media/Meto ... 84-ZHH.pdf
Takže seznam bude ve formátu: Údaje ze Seznamu budou zveřejňovány v otevřeném a strojově čitelném formátu, a to ve formě dokumentu .pdf s textovou vrstvou.
Zakázáno blokování firewallem dle IP adresy, za dostatečné řešení je blokování na svém DNS resolveru dle doménového jména. Kdo nemá vlastní DNS servery a lidem dává do routerů někoho jiného (třeba Google), musí si smluvně s používaným provozovatelem DNS zjistit, aby blokování prováděl on.
Můžu provádět přesměrování na nějakou stránku, kde uživatelům nejlépe sdělím: „Internetová stránka byla zablokována na základě rozhodnutí Ministerstva financí, neboť na ní byla provozována hazardní hra v rozporu s § 7 odst. 2 písm. b) zákona č. 186/2016 Sb., o hazardních hrách.“
Takže bind a RPZ v něm. Také to financ mohl přímo publikovat jako příslušný blacklistový zónový soubor a člověk by si jen automtizovaně stahovl z jejich mastera...
Myghael píše:Do lokálního resolveru se to jednou za týden naháže, na webserveru se nahodí stránka s informací a nazdar. Že si X lidí na radu něčí nebo z internetu nastavilo DNS Google nebo CZ.NIC? To není můj problém.Nebo jsem to pochopil špatně?
okoun píše:no pro jistotu si můžeš udělat pravidélko že zakážeš dns z venku a nebo že dns z venku přesměruješ na tvoje....
TTcko píše:jak asi každý předpokládal, je to ROFL
cerva píše:Však za to ISP nezodpovídá, viz 4.2.2 v odkazované metodice. Účelem hry je zablokovat přístup, přesměrování není povinné, a tedy nemusí fungovat.
Že je to celé téměř neúčinná pitomost je na delší diskuzi, ale s DNS filtrací jsme dopadli ještě docela dobře. Škoda jen toho dementního systému uveřejňování seznamu, taky to mohli poskytnout třeba v JSON nebo XML.hocimin1 píše:- jak ja preci mohu rucit za to ze si nekdo zmeni DNS servery ? I kdyz mu zadam do routeru moje, nebo nejake nasmlouvane DNS, tak stejne si muze on dat na PC uplne jine a to ja neovlivnim
hocimin1 píše:- presmerovani na stranku s informaci, ze ho blokuji nepujde pokud se jedna https vzdyt se to tady resi v jinem vlakne. Stejne jako presmerovanim DNS zaznamem DNSSEC ?
ludvik píše:Teď ještě kdo spadá pod SPRDEL dle noticky 8 na stránce 5.
Majklik píše:ludvik píše:Teď ještě kdo spadá pod SPRDEL dle noticky 8 na stránce 5.
Nu, o sobě asi pochybovat nemusíš, máš snad proveden samoregistrační bonz na ČTU.
Z pohledu toho, kdo by se měl bát, že se chová jak ISP a zapomenul se registrovat, tak ten bude mít asi loterijní zákon a turo instrukci k němu na háku, protože pokud by si měl dělat starosti, tak to už "dávno", třeba s ohledem na kontrolní hlášení na telko služby (kde se operuje s podobnou formulací) a dá se najít prá dalších bodů...
To už spíše přemýšlet, že když nám to filtrování tak hezky prošlo, bude se to hezky dělat a faktick to většinu nebude aktuálně bolet, tak kdy nastoupí pozvolné zvyšování teploty při vaření žáby a pomalé, nenápadné a neúprosné utahování šroubů více...