<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comentários sobre: Como bloquear sites pelo DNS (BIND9)  Response Policy Zones	</title>
	<atom:link href="https://blog.remontti.com.br/6491/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.remontti.com.br/6491</link>
	<description>rudimar@remontti</description>
	<lastBuildDate>Wed, 12 Jun 2024 11:12:12 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Por: Nilton Machado		</title>
		<link>https://blog.remontti.com.br/6491#comment-125564</link>

		<dc:creator><![CDATA[Nilton Machado]]></dc:creator>
		<pubDate>Wed, 12 Jun 2024 11:12:12 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-125564</guid>

					<description><![CDATA[apresenta este erro

named-checkconf named-checkconf /etc/bind/named.conf.options
/etc/bind/named.conf.options:23: response-policy zone &#039;rpz.zone&#039; is not a primary or secondary zone

/etc/bind/named.conf.options:23: response-policy zone &#039;rpz.zone&#039; is not a primary or secondary zone

named-checkconf -p
named-checkconf -p
acl &quot;autorizados&quot; {
        127.0.0.1/32;
        ::1/128;
        77.77.700.0/22;
        7777:7777::/32;
        100.64.0.0/10;
        fd00::/8;
        fe80::/10;
        fc00::/8;
};
logging {
 ...
};
options {
        directory &quot;/var/cache/bind&quot;;
        listen-on  {
                &quot;any&quot;;
        };
        listen-on-v6  {
                &quot;any&quot;;
        };
        version &quot;RR DNS Server&quot;;
        allow-query-cache {
                &quot;autorizados&quot;;
        };
        allow-recursion {
                &quot;autorizados&quot;;
        };
        auth-nxdomain no;
        dnssec-validation auto;
        minimal-responses yes;
        response-policy {
                zone &quot;rpz.zone&quot; policy CNAME &quot;localhost&quot;;
        };
        allow-query {
                &quot;any&quot;;
        };
        allow-transfer  {
                77.77.700.3/32;
                7777:7777:0:1::3/128;
        };
        also-notify {
                77.77.700.3;
                7777:7777:0:1::3;
        };
        masterfile-format text;
};
zone &quot;meu-site.net.br&quot; {
        type master;
        file &quot;/var/cache/bind/master-aut/meu-site.net.br/meu-site.net.br.hosts&quot;;
        inline-signing yes;
        dnssec-policy &quot;default&quot;;
        key-directory &quot;/var/cache/bind/master-aut/meu-site.net.br/keys/&quot;;
        serial-update-method unixtime;
};
zone &quot;rpz.zone&quot; {
        type master;
        file &quot;/var/cache/bind/rpz/db.rpz.zone&quot;;
        allow-query {
                &quot;none&quot;;
        };]]></description>
			<content:encoded><![CDATA[<p>apresenta este erro</p>
<p>named-checkconf named-checkconf /etc/bind/named.conf.options<br />
/etc/bind/named.conf.options:23: response-policy zone &#8216;rpz.zone&#8217; is not a primary or secondary zone</p>
<p>/etc/bind/named.conf.options:23: response-policy zone &#8216;rpz.zone&#8217; is not a primary or secondary zone</p>
<p>named-checkconf -p<br />
named-checkconf -p<br />
acl &#8220;autorizados&#8221; {<br />
        127.0.0.1/32;<br />
        ::1/128;<br />
        77.77.700.0/22;<br />
        7777:7777::/32;<br />
        100.64.0.0/10;<br />
        fd00::/8;<br />
        fe80::/10;<br />
        fc00::/8;<br />
};<br />
logging {<br />
 &#8230;<br />
};<br />
options {<br />
        directory &#8220;/var/cache/bind&#8221;;<br />
        listen-on  {<br />
                &#8220;any&#8221;;<br />
        };<br />
        listen-on-v6  {<br />
                &#8220;any&#8221;;<br />
        };<br />
        version &#8220;RR DNS Server&#8221;;<br />
        allow-query-cache {<br />
                &#8220;autorizados&#8221;;<br />
        };<br />
        allow-recursion {<br />
                &#8220;autorizados&#8221;;<br />
        };<br />
        auth-nxdomain no;<br />
        dnssec-validation auto;<br />
        minimal-responses yes;<br />
        response-policy {<br />
                zone &#8220;rpz.zone&#8221; policy CNAME &#8220;localhost&#8221;;<br />
        };<br />
        allow-query {<br />
                &#8220;any&#8221;;<br />
        };<br />
        allow-transfer  {<br />
                77.77.700.3/32;<br />
                7777:7777:0:1::3/128;<br />
        };<br />
        also-notify {<br />
                77.77.700.3;<br />
                7777:7777:0:1::3;<br />
        };<br />
        masterfile-format text;<br />
};<br />
zone &#8220;meu-site.net.br&#8221; {<br />
        type master;<br />
        file &#8220;/var/cache/bind/master-aut/meu-site.net.br/meu-site.net.br.hosts&#8221;;<br />
        inline-signing yes;<br />
        dnssec-policy &#8220;default&#8221;;<br />
        key-directory &#8220;/var/cache/bind/master-aut/meu-site.net.br/keys/&#8221;;<br />
        serial-update-method unixtime;<br />
};<br />
zone &#8220;rpz.zone&#8221; {<br />
        type master;<br />
        file &#8220;/var/cache/bind/rpz/db.rpz.zone&#8221;;<br />
        allow-query {<br />
                &#8220;none&#8221;;<br />
        };</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: addmin		</title>
		<link>https://blog.remontti.com.br/6491#comment-123708</link>

		<dc:creator><![CDATA[addmin]]></dc:creator>
		<pubDate>Thu, 01 Feb 2024 20:07:19 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-123708</guid>

					<description><![CDATA[Boa tarde,

Seria possível fazer o  bloqueio de um domínio com diversas variações no nome do domínio?
Exemplo: gostaria de bloquear o site-*.com, bloquear qualquer coisa que tenha no nome do dominio site-*.]]></description>
			<content:encoded><![CDATA[<p>Boa tarde,</p>
<p>Seria possível fazer o  bloqueio de um domínio com diversas variações no nome do domínio?<br />
Exemplo: gostaria de bloquear o site-*.com, bloquear qualquer coisa que tenha no nome do dominio site-*.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Junior Damazio		</title>
		<link>https://blog.remontti.com.br/6491#comment-123605</link>

		<dc:creator><![CDATA[Junior Damazio]]></dc:creator>
		<pubDate>Thu, 25 Jan 2024 13:51:40 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-123605</guid>

					<description><![CDATA[Opa, beleza?
No caso eu estou usando o autoritativo direto do registro br, 
eu consigo fazer os bloqueios pelo recursivo?]]></description>
			<content:encoded><![CDATA[<p>Opa, beleza?<br />
No caso eu estou usando o autoritativo direto do registro br,<br />
eu consigo fazer os bloqueios pelo recursivo?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rudimar Remontti		</title>
		<link>https://blog.remontti.com.br/6491#comment-123574</link>

		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Mon, 22 Jan 2024 12:20:47 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-123574</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/6491#comment-123551&quot;&gt;Ari&lt;/a&gt;.

Sim, você só está criando uma entrada autoritativa que resolve apenas para seus clientes]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/6491#comment-123551">Ari</a>.</p>
<p>Sim, você só está criando uma entrada autoritativa que resolve apenas para seus clientes</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Ari		</title>
		<link>https://blog.remontti.com.br/6491#comment-123551</link>

		<dc:creator><![CDATA[Ari]]></dc:creator>
		<pubDate>Sat, 20 Jan 2024 14:29:38 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-123551</guid>

					<description><![CDATA[é possível fazer esse bloqueio somente com servidor recursivo?]]></description>
			<content:encoded><![CDATA[<p>é possível fazer esse bloqueio somente com servidor recursivo?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Guilherme de menezes jardin		</title>
		<link>https://blog.remontti.com.br/6491#comment-123152</link>

		<dc:creator><![CDATA[Guilherme de menezes jardin]]></dc:creator>
		<pubDate>Fri, 22 Dec 2023 15:50:59 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-123152</guid>

					<description><![CDATA[No meu caso o bind restartou normal, estava dando uns erros mas corrigi....porem ele continua resolvendo os nomes normalmente, mesmo com a policy]]></description>
			<content:encoded><![CDATA[<p>No meu caso o bind restartou normal, estava dando uns erros mas corrigi&#8230;.porem ele continua resolvendo os nomes normalmente, mesmo com a policy</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Henrique		</title>
		<link>https://blog.remontti.com.br/6491#comment-122060</link>

		<dc:creator><![CDATA[Henrique]]></dc:creator>
		<pubDate>Fri, 27 Oct 2023 13:22:19 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-122060</guid>

					<description><![CDATA[Parabens ! muito didatico e funcional seus tutoriais ! ajuda demais ! parabens!]]></description>
			<content:encoded><![CDATA[<p>Parabens ! muito didatico e funcional seus tutoriais ! ajuda demais ! parabens!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Daniel		</title>
		<link>https://blog.remontti.com.br/6491#comment-115956</link>

		<dc:creator><![CDATA[Daniel]]></dc:creator>
		<pubDate>Thu, 22 Sep 2022 19:04:53 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-115956</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/6491#comment-113294&quot;&gt;Marcelo Gondim&lt;/a&gt;.

Marcelo, 

Boa tade.

No meu caso ele da erro na procura pela chave rpz, isso acontece após adiciona  rpz ao final do arquivo .conf]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/6491#comment-113294">Marcelo Gondim</a>.</p>
<p>Marcelo, </p>
<p>Boa tade.</p>
<p>No meu caso ele da erro na procura pela chave rpz, isso acontece após adiciona  rpz ao final do arquivo .conf</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Daniel		</title>
		<link>https://blog.remontti.com.br/6491#comment-115955</link>

		<dc:creator><![CDATA[Daniel]]></dc:creator>
		<pubDate>Thu, 22 Sep 2022 18:37:25 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-115955</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/6491#comment-113285&quot;&gt;Herivaldo Junior&lt;/a&gt;.

O meu só da erro de chave rpz.]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/6491#comment-113285">Herivaldo Junior</a>.</p>
<p>O meu só da erro de chave rpz.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Elias Moreira		</title>
		<link>https://blog.remontti.com.br/6491#comment-113303</link>

		<dc:creator><![CDATA[Elias Moreira]]></dc:creator>
		<pubDate>Sat, 30 Apr 2022 16:19:25 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-113303</guid>

					<description><![CDATA[Como sempre o conteúdo é rico em conhecimento. Parabeéns!]]></description>
			<content:encoded><![CDATA[<p>Como sempre o conteúdo é rico em conhecimento. Parabeéns!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Marcelo Gondim		</title>
		<link>https://blog.remontti.com.br/6491#comment-113294</link>

		<dc:creator><![CDATA[Marcelo Gondim]]></dc:creator>
		<pubDate>Sat, 30 Apr 2022 00:55:59 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-113294</guid>

					<description><![CDATA[Quem quiser fazer com o unbound precisa ser versão &#062;= 1.10.0. No unbound.conf você habilita assim:
Carregando o respip:
&lt;pre&gt;
server:
          module-config: &quot;respip validator iterator&quot;
&lt;/pre&gt;

Ainda no unbound.conf:

&lt;pre&gt;
rpz:
  name: rpz.block.host.local.zone
  zonefile: /etc/unbound/rpz.block.hosts.zone
  rpz-action-override: nxdomain
&lt;/pre&gt;

Cria o arquivo /etc/unbound/rpz.block.hosts.zone conforme esse conteúdo de exemplo:
&lt;pre&gt;
$TTL 2h
@ IN SOA localhost. root.localhost. (1 6h 1h 1w 2h)
  IN NS  localhost.
; RPZ manual block hosts
*.dominio.com.br CNAME .
dominio.com.br CNAME .
&lt;/pre&gt;

Pronto só reiniciar o unbound.]]></description>
			<content:encoded><![CDATA[<p>Quem quiser fazer com o unbound precisa ser versão &gt;= 1.10.0. No unbound.conf você habilita assim:<br />
Carregando o respip:</p>
<pre>
server:
          module-config: "respip validator iterator"
</pre>
<p>Ainda no unbound.conf:</p>
<pre>
rpz:
  name: rpz.block.host.local.zone
  zonefile: /etc/unbound/rpz.block.hosts.zone
  rpz-action-override: nxdomain
</pre>
<p>Cria o arquivo /etc/unbound/rpz.block.hosts.zone conforme esse conteúdo de exemplo:</p>
<pre>
$TTL 2h
@ IN SOA localhost. root.localhost. (1 6h 1h 1w 2h)
  IN NS  localhost.
; RPZ manual block hosts
*.dominio.com.br CNAME .
dominio.com.br CNAME .
</pre>
<p>Pronto só reiniciar o unbound.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Herivaldo Junior		</title>
		<link>https://blog.remontti.com.br/6491#comment-113285</link>

		<dc:creator><![CDATA[Herivaldo Junior]]></dc:creator>
		<pubDate>Fri, 29 Apr 2022 16:22:56 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-113285</guid>

					<description><![CDATA[Parabéns pelos conteúdos! 
Sempre acompanho, e sempre fico esperando, para poder ver o que de bom você traz de novidade,  para poder aprender mais com o que você ensina.]]></description>
			<content:encoded><![CDATA[<p>Parabéns pelos conteúdos!<br />
Sempre acompanho, e sempre fico esperando, para poder ver o que de bom você traz de novidade,  para poder aprender mais com o que você ensina.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rodrigo Steinhorst		</title>
		<link>https://blog.remontti.com.br/6491#comment-113268</link>

		<dc:creator><![CDATA[Rodrigo Steinhorst]]></dc:creator>
		<pubDate>Thu, 28 Apr 2022 23:15:08 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-113268</guid>

					<description><![CDATA[Top!
ótimo material.]]></description>
			<content:encoded><![CDATA[<p>Top!<br />
ótimo material.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Cláudio Lemes		</title>
		<link>https://blog.remontti.com.br/6491#comment-113265</link>

		<dc:creator><![CDATA[Cláudio Lemes]]></dc:creator>
		<pubDate>Thu, 28 Apr 2022 18:22:11 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=6491#comment-113265</guid>

					<description><![CDATA[show de bola Rudimar mais uma vez compartilhando conhecimento.]]></description>
			<content:encoded><![CDATA[<p>show de bola Rudimar mais uma vez compartilhando conhecimento.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
