Личный AdGuard DNS 2.5: больше контроля над трафиком
Скоро в AdGuard DNS можно будет подключить устройство с помощью выделенного IPv4-адреса, что даст большую свободу в настройке вашего DNS-сервера.
Но есть один нюанс: злоумышленники могут достаточно легко узнать ваш IPv4-адрес и устроить DNS-амплификацию (разновидность DDoS-атаки). В результате сеть будет перегружена и недоступна для обычного трафика, а Журнал запросов заполнится множеством несанкционированных запросов, которые быстро израсходуют лимит вашего тарифа.
Поэтому, прежде чем реализовать функцию выделенного IPv4, мы добавили в AdGuard DNS 2.5 новые настройки доступа. Они помогут вам обезопасить себя или просто гарантировать, что вашим сервером не пользуется никто другой.
Строгий request-контроль
Вместе с разделом Настройки доступа стали доступны три параметра:
- Разрешённые клиенты. Здесь можно указать, какие клиенты могут использовать ваш DNS-сервер
- Запрещённые клиенты. Здесь можно перечислить клиентов, которым нельзя использовать ваш DNS-сервер
- Запрещённые домены. Здесь можно прописать домены (а также wildcard и правила DNS-фильтрации), которым будет запрещено обращаться к вашему DNS-серверу
Настроив эти поля, вы превратите свой AdGuard DNS в умного «вышибалу», принимающего запросы только на ваших условиях. Заблокированные запросы не будут отображаться в Журнале запросов, а вы не будете за них платить.
Чтобы в Журнале запросов отображались IP-адреса, связанные с DNS-запросами, поставьте галку в поле Логировать IP-адрес. Для этого откройте Настройки сервера → Расширенные настройки.
Больше пользовательских правил
Как вы понимаете, на Настройках доступа мы не остановились — и расширили доступный диапазон пользовательских правил. Теперь их количество будет зависеть от варианта подписки:
- Стартовая — 100 правил
- Персональная — 1 000 правил
- Командная — от 5 000 до 50 000 правил
- Корпоративная — более 50 000 правил
Надеемся, вам понравится новая версия приватного AdGuard DNS. А если вы заметите какие-либо проблемы, обязательно сообщите нам об этом через специальную форму.