Průběžně aktualizovaný seznam serverů k zablokování.
Příklady použití:
Unbound:
local-zone: "use-application-dns.net" always_nxdomain
Bind:
use-application-dns.net 120 IN CNAME .
Smrt DoH!
nebo: distribution/policies.json:
{
"policies": {
"Certificates": {
"ImportEnterpriseRoots": true
},
"DNSOverHTTPS": {
"Enabled": false,
"Locked": true
}
}
}
Ve Windows můžete i přes GPO (a je-li počítač v doméně, tak musíte přes GPO, pak nastavení v souboru nefunguje).
19. 12. 2019, 07:08 editováno autorem komentáře
Blokování per-app přes GPO fakt nemá budoucnost, ten hnus se šíří jak mor, už to nalezlo i do curl-u.