pisceswzh 发表于 2008-3-1 22:31:02

请问能否通过设置Win2003上的DNS来组织域中用户访问非法网站?

我想通过配置服务器的DNS来阻止域中用户访问某些网站,如果假设所有的域中电脑已经将主DNS服务器设为这台服务器,应该如何配置它的DNS呢?
比方说当用户想访问域名mop.com的时候,所有关于这个域名的解析全部解析为一个无效的IP或者本机。

钉子 发表于 2008-3-2 00:03:23

不知道新建区域和用泛域名有没有用,比如直接加一个*.mop.com,创建一个在“mop.com”区域,再创建一个名称为“*”的主机记录即可,"IP地址”都栏中输入“一个无效的IP或者本机”。

pisceswzh 发表于 2008-3-3 10:09:49

好像可以的!谢谢!:) :)

kingstar 发表于 2008-3-3 15:31:51

假如还有其他的限制呢.

觉得在网关处设置较好...

比如ISA实现此功能比较轻松....其他防火墙基本都有ACL的功能

pisceswzh 发表于 2008-3-5 16:30:34

因为我们装了一个趋势的杀毒软件,他和ISA有冲突,所以就没装ISA
页: [1]
查看完整版本: 请问能否通过设置Win2003上的DNS来组织域中用户访问非法网站?