Przydałby się jeszcze format RPZ (tools.ietf.org/id/draft-vixie-dnsop-dns-rpz-00.html). Byłoby łatwiej do bind’a itp. zaciągać. Plus za inicjatywę. DNS zawsze na propsie :-)
@mimi899993 жыл бұрын
Można ją zrobić dosyć prostym skryptem: ``` michel@net:~$ cat /etc/xivlo-dhcp_dns/conf/named/rpz.zone.head $TTL 5 @ IN SOA localhost. root.localhost. ( 0 ; serial 1H ; refresh 1H ; retry 1H ; expiry 1H) ; minimum @ IN NS localhost. michel@net:~$ cat /etc/xivlo-dhcp_dns/bin/rpz-update #!/bin/sh cp /etc/xivlo-dhcp_dns/conf/named/rpz.zone.head /var/cache/bind/rpz.zone # cert.pl/ostrzezenia_phishing for i in $(curl -s hole.cert.pl/domains/domains.txt); do echo $i CNAME hole.cert.pl. >> /var/cache/bind/rpz.zone; done /usr/sbin/rndc -q reload rpz ``` `/var/cache/bind/rpz.zone` będzie wynikowym plikiem strefy rpz. Skrypt `rpz-update` można uruchamiać co 5min przez crona.