V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
259145
V2EX  ›  DNS

找个有能力处理 DNS 问题的人

  •  
  •   259145 · Dec 6, 2017 · 10800 views
    This topic created in 3070 days ago, the information mentioned may be changed or developed.

    公司想自己搭建一个 DNS 服务器,所有公司电脑通过此 DNS 访问网络

    可通过软件或者网站查看公司那个电脑 IP 通过 DNS 服务器访问了什么网站

    可控制一些视频网站的访问,如果员工访问了视频网站自动跳转到百度网站或者自己公司网站

    Supplement 1  ·  Dec 6, 2017
    加一条备注:电脑不在一个局域网!!!
    56 replies    2017-12-13 15:17:40 +08:00
    wekw
        1
    wekw  
       Dec 6, 2017
    买一台上网行为管理器,几千块搞定。
    alect
        2
    alect  
       Dec 6, 2017
    楼上正解
    crazycen
        3
    crazycen  
       Dec 6, 2017
    这个不是 DNS 该做的事情,你需要上网行为管理设备。买就是了。
    m2276699
        4
    m2276699  
       Dec 6, 2017
    飞鱼星、软路由
    carakan
        5
    carakan  
       Dec 6, 2017
    改了 DNS,人家改下 host,自定下域名和 ip。。又能上网了吧。。

    想折腾搞 ros 的行为分析,不想折腾就买成品的行为分析把。。。
    onion83
        6
    onion83  
       Dec 6, 2017
    dnsmasq 可以满足需求你的基本需求.
    Gonejack
        7
    Gonejack  
       Dec 6, 2017 via iPhone
    你这是在侵犯他人,建议搞个屏幕录制软件实时查看他人屏幕。
    Sherlocker
        8
    Sherlocker  
       Dec 6, 2017
    深信服
    259145
        9
    259145  
    OP
       Dec 6, 2017   ❤️ 1
    加一条备注:电脑不在一个局域网!!!
    janxin
        10
    janxin  
       Dec 6, 2017   ❤️ 1
    买套上网行为管理软件就挺好
    oonnnoo
        11
    oonnnoo  
       Dec 6, 2017 via Android
    参考 DNS 劫持
    oonnnoo
        12
    oonnnoo  
       Dec 6, 2017 via Android
    + DNS 污染
    lauix
        13
    lauix  
       Dec 6, 2017
    翻墙就是了,买的企业路由器吧
    flyfishcn
        14
    flyfishcn  
       Dec 6, 2017
    DNS 不能改么?连 360 类的软件都会告诉你推荐修改 dns 加速。我用非自己的网络,做的第一件事情就是改 DNS,vpn 回自己路由器。
    Luna17k
        15
    Luna17k  
       Dec 6, 2017
    很奇怪 我为什么要用你的 dns ?自己设一个不行么 你这个上网行为管理的思路有问题
    a1044634486
        16
    a1044634486  
       Dec 6, 2017
    #15 楼说的有道理。。
    话说公司没网管吗?这种需求网管能搞定吧。。
    8355
        17
    8355  
       Dec 6, 2017   ❤️ 1
    @a1044634486 #16 且不说大多数公司没网管 有网管的也就会装个系统配置个打印机啥的. 会弄 dns 的可不多了.
    leavic
        18
    leavic  
       Dec 6, 2017
    不在一个局域网,我为毛用你的 DNS,不用你能弄死我啊。
    234747005
        19
    234747005  
       Dec 6, 2017
    ikuai8 软路由做行为管理挺不错的,性价比高。
    opengps
        20
    opengps  
       Dec 6, 2017
    公司不够大,完全没有能力监控员工行为
    很多办法轻松躲过行为监控
    RorschachZZZ
        21
    RorschachZZZ  
       Dec 6, 2017   ❤️ 3
    建议开发一个智能鞭子系统,在每个工位后面放一个,只要上了视频网站就抽一鞭子。同步开发一个智能萝卜系统,1 天内没上的员工可以抬头咬一口萝卜。
    knightdf
        22
    knightdf  
       Dec 6, 2017   ❤️ 2
    这是那个要监控员工的老板又换了个 ID 来问了?
    Tink
        23
    Tink  
    PRO
       Dec 6, 2017 via iPhone
    上网行为管理
    Sequencer
        24
    Sequencer  
       Dec 6, 2017
    unifi
    NCE
        25
    NCE  
       Dec 6, 2017
    有 tmd 癖好吧,有什么好监控的。
    a32b88z
        26
    a32b88z  
       Dec 6, 2017
    dnsmasq,不是有日志么? 解析了哪些网站,日志里都看得到。
    xenme
        27
    xenme  
       Dec 6, 2017
    这种直接买现成的上网行为管理设备吧,各种报销基本你能想到的人家都做好了已经
    AkiseAru
        28
    AkiseAru  
       Dec 6, 2017 via iPhone
    我也觉得是那个监督员工的马甲
    mineqiqi
        29
    mineqiqi  
       Dec 6, 2017
    mmp 监督你大爷
    mt7620
        30
    mt7620  
       Dec 6, 2017
    主路由上劫持所有 UDP 53 端口的流量,转到指定 DNS 服务器。
    mytsing520
        31
    mytsing520  
    PRO
       Dec 6, 2017
    搭建内网递归 DNS,采用公用网段。
    用别人 DNS 获取不到数据?用 DNAT,将其他 DNS 服务器 IP 地址强行引流到自己 DNS 上
    上网行为记录?用第三方吧,成熟的解决方案不要一定要自己搞?
    3dwelcome
        32
    3dwelcome  
       Dec 6, 2017
    "主路由上劫持所有 UDP 53 端口的流量,转到指定 DNS 服务器。"+1

    但其实没啥意义,你用 ss 这类科学上网,都是服务器来解析 DNS 的。
    sgissb1
        33
    sgissb1  
       Dec 6, 2017   ❤️ 1
    @Sherlocker 深信服硬件并发不够。要大并发的很贵,别问我为啥知道,因为曾经是同行。
    pq
        34
    pq  
       Dec 6, 2017
    今天怎么这么多老板到这里来问建内部墙的事情呢? V2EX 一向都是讨论破墙的地方,现在改建墙论坛了。。。🤑
    eqing
        35
    eqing  
       Dec 6, 2017
    多买些摄像头,一个工位一个
    learnshare
        36
    learnshare  
       Dec 6, 2017
    如何更好地监控员工? /t/412359
    saihuang
        37
    saihuang  
       Dec 6, 2017
    难点在如何让「所有公司电脑通过此 DNS 访问网络」
    yanest
        38
    yanest  
       Dec 6, 2017
    一点都不难,路由器可以配置劫持 dns,不管你配成什么都重定向到指定的 ip
    levywang
        39
    levywang  
       Dec 6, 2017
    深信服搭上,你的要求都满足了
    likuku
        40
    likuku  
       Dec 6, 2017
    dnsmasq 开查询日志就行了,管理上网行为,内网装台 Squid 代理服务器,充当公司内网 gateway,防火墙重定向访问到 squid 就可。squid 可以记录你想记录的访问请求,可以各种限制和转向。
    ScotGu
        41
    ScotGu  
       Dec 6, 2017
    加入于 2017-12-05 09:09:25 +08:00
    炸鱼?
    hcnhcn012
        42
    hcnhcn012  
       Dec 6, 2017 via iPhone
    首先问一个问题,如何保证所有员工用你的 dns
    bao3
        43
    bao3  
       Dec 6, 2017
    不用买 ,楼主直接使用免费的 panabit 系统就好了,超级好用,访问了什么,网速多少在下载,全都有。
    13198208
        44
    13198208  
       Dec 6, 2017
    不在同一个局域网 难不成你想监控分公司员工都干什么?
    dzxx36gyy
        45
    dzxx36gyy  
       Dec 6, 2017
    不在一个局域网的话需要你在出口的路由器上动手把 dns 请求全部劫持过去了……这样其实和行为管理器差不多了
    caola
        46
    caola  
       Dec 6, 2017
    "主路由上劫持所有 UDP 53 端口的流量,转到指定 DNS 服务器。"+1
    likuku
        47
    likuku  
       Dec 7, 2017
    多个局域网没关系啊,相互之间用路由协议让它们互联互通就行了。
    zhoulouzi
        48
    zhoulouzi  
       Dec 7, 2017
    不用电脑用手机,搞这个没什么意义
    sliamb
        49
    sliamb  
       Dec 7, 2017
    装个爱快吧,反正免费,什么都有了,DNS 劫持、行为记录、URL 控制,你说的都有
    liuminghao233
        50
    liuminghao233  
       Dec 7, 2017 via iPhone
    流量管制用 dns 来管
    我感觉有两种情况

    0.员工水平不怎么样
    1.管理人的水平不怎么样





    对于 1.来说 不是不怎么样
    是弱的一 b
    fhefh
        51
    fhefh  
       Dec 7, 2017
    深信服上网行为管理
    fengfisher3
        52
    fengfisher3  
       Dec 7, 2017
    深信服
    realpg
        53
    realpg  
    PRO
       Dec 7, 2017
    @sgissb1 #33
    然后最后你们怎么解决并发数的问题的?用的啥?
    Felldeadbird
        54
    Felldeadbird  
       Dec 7, 2017
    智能路由就可以了。黑白名单 随便弄。想屏蔽什么网站就屏蔽。还可以做更多事情呢。
    wdzawl
        55
    wdzawl  
       Dec 7, 2017
    路由器 行为控制 拨号 vpn 貌似可以破解掉
    a86913179
        56
    a86913179  
       Dec 13, 2017
    有 2 种方法不用你的 DNS (即使劫持 UDP 53 ),TCP 和非 53 端口。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2154 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 160ms · UTC 00:49 · PVG 08:49 · LAX 17:49 · JFK 20:49
    ♥ Do have faith in what you're doing.