Авторитетный DNS-сервер с открытым геолокации и поддержкой edns-client-subnet

Найти авторитетный dns-сервер с поддержкой geoip довольно просто - это может сделать bind9 с пакетом, в том числе powerdns. но проблема начинается, когда сервер получает DNS-запрос от глобальных общедоступных распознавателей, таких как Google 8.8.8.8. запрос может исходить от ip в совершенно другом месте геолокации, чем реальный пользователь. запросы от Google могут нести эту информацию.

У вас есть опыт работы с серверами, которые обрабатывают edns-client-subnet и предоставляют ответы в зависимости от геолокации клиента? Какие [разумно стабильные] DNS-серверы с открытым исходным кодом предоставляют такую ​​функциональность?

я нашел один - http://gdnsd.org/, но мне любопытно узнать о вашем опыте и альтернативах.

Спасибо!

1 ответ

Опыт заключается в том, что вы не будете обращаться с кем-либо, занимающимся сетями компаний для более крупных компаний или VPN, для начала - идея геолокации на уровне DNS в лучшем случае подделка.

У меня есть комната, заполненная людьми в Польше, которая будет направлять весь трафик в Торонто, если я не буду - ах - "толковать" правила моего делового партнера и не вставлять информацию о доверенности. Когда бы я ни путешествовал, мой трафик проходит через мой офис через VPN - получайте удовольствие от геолокации во Франции, когда трафик исходит из Польши.

Другие вопросы по тегам