Témakörök

MikroTik Shorts - Adlist

0 0
2024.06.13. 17:58

MikroTik Shorts videósorozatunk mai epizódjában egy, a DNS-el kapcsolatos új funkciót mutatunk be nektek. A reklámblokkolás fogalma a folyamatosan növekvő internetes hirdetésáradat folyamán egyre inkább előtérbe kerül. Valószínűleg már ti is számtalan lehetőséggel találkoztatok, hogy csak egyet említsünk, ott van például népszerű DNS lista alapú Pi-Hole szoftver. Most a MikroTik is implementálta a maga hasonló elven működő megoldását a RouterOS-be, mely az Adlist névre hallgat.

 

Az első és legfontosabb talán az, hogy mindenképp figyeljetek oda arra, hogy az adott eszköz melyen az Adlist funkciót használjátok elegendő memóriával rendelkezzen. Mivel a MikroTik megoldása egyszerre több lista felvételét és használatát támogatja így könnyedén megnőhet az igénybevett memória %-os aránya.

A demo-t mi most egy virtualizált környezetben fogjuk bemutatni nektek, egy CHR-re telepített 7.15-ös verziószámú RouterOS-en. De jó hardveres megoldás lehet a teljesség igénye nélkül pld: hAP ax3, vagy az 5009-es széria mely 1GB memóriával rendelkezik.

A beállításokban az IP-->DNS-->Adlist elérésen található a konfigurációs lehetőség. A gyártó hivatalos dokumentációjában rögtön felhívja a figyelmet arra, hogy az Adlistben szereplő DNS listákat (feloldási idő, cím és névpárokat) a router a cache-ben tárolja. Ezért kiemelten figyeljünk arra, hogy a 2MB-os alapértelmezett méretet megemeljük a DNS beállításokban.

Az új Adlist bejegyzésre kattintva rögtön megadhatjuk azt, hogy File-ból vagy URL-ről szeretnénk az adott listát beolvasni. Először nézzük az URL alapú betöltést: Érdemes adott üzemeltető oldalára ellátogatni és a CA tanúsítványt letölteni és betölteni a ROS-be majd megbízhatóként megjelölni, hogy ezáltal bekapcsolhatóvá váljon az SSL verify funkció. A lista használatát bizonyos időintervallumra fel is lehet függeszteni és fontos, hogy ha azt szeretnétek, hogy újra aktív legyen akkor az itt látható időkeretbe 0-t írjatok be. Külön gomb ugyanis nem található arra, hogy inaktiváljuk a szüneteltetést.

A file betöltésnél csupán annyi teendőnk van, hogy az adatokat tartalmazó állományt feltöltjök a routerre majd az Adlist-nél betallózuk.

Hozzászólás írása

Hozzászólások

Ez a blogbejegyzés csak belépve kommentelhető!

Még nincs egy hozzászólás sem.