Il CNAME di WPAD non funziona

Se siete soliti centralizzare le configurazioni, per avere un maggiore controllo sulla rete, potrebbe essere utile sapere che il CNAME di WPAD in un DNS Server basato su Microsoft Windows 2008, in configurazione di default, non funziona.

Il Web Proxy Automatic Discovery Protocol è il protocollo più comune per distribuire la configurazione del proxy tramite lo script wpad.dat, ma è anche il protocollo più vulnerabile ad un eventuale takeover, per questo modivo Microsoft, in Windows 2008, ha deciso di inserirlo in quella che viene chiamata Global Query Block List del DNS. La Global Query Block List non è altro che un elenco di nomi di cui il server ignora le richieste, per cui anche nel caso voi abbiate creato correttamente un CNAME, che punta al vostro proxy server, non vi sarà alcuna risoluzione valida alla query.

Leggi tutto “Il CNAME di WPAD non funziona”

Share and Enjoy !

Shares

Proxy gratis con il DNS

Normalmente quando si vuole bloccare, limitare o controllare gli accessi ad internet si fa ricorso ad un server proxy, piottosto che a delle configurazioni sui router/firewall o a dei servizi associati a questi apparati.

Nel caso però in cui vogliate bloccare l’accesso ad alcuni siti, che non sono attinenti al lavoro (facebook.com non me ne voglia), ma non avete budget da investire e ammesso che la vostra LAN sia gestita da un DNS interno, forse qualcosa si può fare!

Leggi tutto “Proxy gratis con il DNS”

Share and Enjoy !

Shares