DNS einrichten

H3llGhost

Registered User
Hallo Leute
ich habe gehört das man mit einem DNS-Server bestimmte Spiele wie z.B. indiziierte Spiele verbieten kann so dass sie im Netzwerk nicht laufen.
Aber wie mache ich das???
Besser gesagt wie richte ich das ein???
 
Ja.

=> Gar kein(er)/(s)

Es gibt keine Software die Indizierte Spiele im Netzwerk findet und sperrt. Dafür ist das menschliche Auge und Verstand nötig
Wer erzählt so einen Mist?
 
ein freund von mir
also gibt es keine möglichkeit den netzwerkverkehr im lokalen netzwerk mit einem von Windows 2003 Server mitgebrachten Protokoll oder Dienst zu überwachen???
 
Also seh ich das richtig:
Du hast ein unüberschaubar großes Netzwerk. In diesem Netzwerk sind soviele Clients die du nicht überwachen kannst und es besteht die Gefahr dass diese große Menge an Menschen die sich im LAN befinden sich nicht an die Regeln halten und indizierte Spiele spielen?

Also würde ich sagen: Du bist Massen-LAN-Veranstallter und möchtest die LANs "legal" halten.

Man könnte vielleicht von allen Spielen die man nicht haben möchte die Ports rausfinden (sofern sie welche Nutzen) und diese dann sperren.

Aber den Netzwerkverkehr "abhören" ist glaube ich genauso böse wie ein Spiel selbst zu spielen ;)

Ist jedenfalls etwas kompliziert dein Vorhaben.
 
djrick said:
Also seh ich das richtig:
Du hast ein unüberschaubar großes Netzwerk. In diesem Netzwerk sind soviele Clients die du nicht überwachen kannst und es besteht die Gefahr dass diese große Menge an Menschen die sich im LAN befinden sich nicht an die Regeln halten und indizierte Spiele spielen?

Also würde ich sagen: Du bist Massen-LAN-Veranstallter und möchtest die LANs "legal" halten.

Man könnte vielleicht von allen Spielen die man nicht haben möchte die Ports rausfinden (sofern sie welche Nutzen) und diese dann sperren.

Aber den Netzwerkverkehr "abhören" ist glaube ich genauso böse wie ein Spiel selbst zu spielen ;)

Ist jedenfalls etwas kompliziert dein Vorhaben.

so hast du es sauber erfasst.
es muss dafür eine möglichkeit geben. wie machen denn die anderen LAN-Veranstalter so was???

@marneus:
wie meinst du das?
 
Mal davon abgesehen, dass Windoofkisten einfach ungeeignet für sowas sind,

a) installierst Du eine (prof.) Firewall, der nur die Ports freigibt, die Du möchtest. Der Rest ist autom. gesperrt.

b) scannst Dein Netzwerk ununterbrochen auf entsprechende Ports (wie öde, unsicher und überhaupt... kagge!)

c) Du konfigurierst die Switches/Router nach dem Schema in Lösung a.

Lösung c!
 
was ist wenn man keinen router bzw. switch besitzt der sich für solche dinge nicht geeignet ist

EDIT: Außerdem möchte ich dafür Windows 2003 Server missbrauchen deswegen haben wir uns das besorgt
 
Also ich rekapituliere mal eben:
- Große LAN (wie groß eigtl.?)
- Das Spielen von indizierten Spielen ist verboten (Verbot soll überwacht werden)
- Die Router/Switches sind nicht in der Lage (vernünftig) konfiguriert zu werden
- Windows Server 2003 wurde zum Monitoring besorgt

Also das passt alles vorne und hinten nicht zusammen! Ich weiß nicht, wie Du Dir das vorstellst. Du bräuchtest ja irgendwas, dass den Traffic am Switch snifft, um "böse" Pakete zu entdecken und Du willst ganz sicher nicht Deine Windowskiste dafür nutzen!

Erzähl mir mal bitte kurz, welche Infrastruktur für die LAN geplant ist und wieviel Teilnehmer ihr erwartet.
 
es ist eine LAN mit 200 Mann
das spielen von indizierten SPielen ist verboten
die geräte sind nicht in der lage zu konfiguriert werden
windows 2003 server wurde zur überwachung besorgt

also meine vostellung ist folgende:
es gibt den server als dns-server und mir wurde gesagt mit dem dns-server kann man bestimmte ports blocken und so sind die spiele nicht mehr spielbar.
vielleicht gibt es dafür auch ein anderes protokoll oder einen anderen dienst.
wie dem auch sei jeder lan-teilnehmer soll dann bei seinem dns-server in der lan-einstellung den dns-server vom orga-team eintragen.
 
[...]mir wurde gesagt mit dem dns-server kann[...]
Absoluter Schwachsinn! Das man mit seinem Namen und der passenden Kreditkarte ein tolles Auto kaufen kann, mag ja stimmen. Aber hast Du schon mal erlebt, dass Dein Name Dich vor Auffahrunfällen schützt? Nein? Ich auch nicht!

[...]vielleicht gibt es dafür auch ein anderes protokoll[...]
Nein!

Ich mach Dir einen Vorschlag! Du liest AUFMERKSAM diesen Artikel durch und entschuldigst Dich dann im nächsten Posting, dass Du Dich vorher nicht kurz selbst schlau gelesen hast!

Ach ja, Boardregel Nr. 3 bitte beachten!
 
Ich kenn mich zuwenig mit Windows Netzwerken aus.
Sowie sich das anhört sprechen wir hier von einer Domäne wo sich die WindowsClients anmelden sollen?!

Ich als Veranstallter würde das Problem anders lösen ;)
Jeder Teilnehmer unterschreibt eine Teilnahmebedingung: Keine Indizierten spiele. Das kann eigentlich jeder Teilnehmer bedenkenlos unterschreiben. So gibst du ganz einfach die Verantwortung an die Teilnehmer ab.
Wenn sie die Spiele spielen sind sie dann selbst schuld
 
marneus said:
Absoluter Schwachsinn! Das man mit seinem Namen und der passenden Kreditkarte ein tolles Auto kaufen kann, mag ja stimmen. Aber hast Du schon mal erlebt, dass Dein Name Dich vor Auffahrunfällen schützt? Nein? Ich auch nicht!


Nein!

Ich mach Dir einen Vorschlag! Du liest AUFMERKSAM diesen Artikel durch und entschuldigst Dich dann im nächsten Posting, dass Du Dich vorher nicht kurz selbst schlau gelesen hast!

Ach ja, Boardregel Nr. 3 bitte beachten!

Habe ich getan und nun weiß ich das der DNS-Service nur zum Auflösen von Namen in IP-Adressen und umgekehrt gedacht ist.
Da du dich ja so gut mit DNS auskennst kannst du dir mal folgenden Thread anschauen:

Domain im lokalen Netz einrichten

vielleicht kannst du ja hier weiterhelfen.

@djrick:
Das Problem von mir als Veranstalter ist trotzdem noch da auch wenn die Teilnehmer sowas unterschreiben ich muss verhindern das solche Spiele im Netzwerk gespielt. Und ich suche einfach eine Möglichkeit das mit Windows zu erledigen.
 
Dein Vorhaben ist meines Wissens nach nur mit access-lists und dergleichen am Switch direkt möglich. Möglich wäre jedoch eine transparente Firewall mit z.b. IPtables (Bridge-Firewall) vorm Switch/Switchen wobei jedoch die Firewall (auch mit Gbit-Nic's) zum Performance-Nadelöhr werden dürfte.


Btw., Was habt ihr genau für Netzwerkhardware?
 
Last edited by a moderator:
Mal so nebenher, du kannst es eh nicht kontrollieren.

1. Können Ports geändert und sogar getunnelt werden.
2. Es gibt es sogar sehr häufig das ein Spiel in z.b. Sprache A ganz legal ist, aber das gleiche Spiel in Sprache B auf dem Index steht.

Du hast keine Chance es zu verbieten. Lass es einfach ... 200er Lan mit solchen 'Admins'? Kein Kommentar aber ich wäre gern dabei, das könnte lustig werden *g* ....
 
Last edited by a moderator:
lassen werde ich es nicht!!!

@TheSandman:
Da sieht es sehr schlecht aus. Wir haben nur Switches ohne Interface. Gibt es denn keine Möglichkeit? Portfilter oder so was von Windows 2003 Server?
 
Hallo,

H3llGhost said:
lassen werde ich es nicht!!!

das ist auch nicht nötig, Du solltest es nur ein wenig verschieben.

Bei deinem jetzigen Wissensstand so 2-3 Jahre, vorausgesetzt, Du bist bereit diese zum Lernen zu nutzen. *SCNR*
 
H3llGhost said:
lassen werde ich es nicht!!!

Gut das du meine Postings liest. Es ist nicht ohne weiteres möglich zu konntrollieren ob jmd indizierte Spiele spielt. Ok, du könntest auf jedem Client Tools etc installieren, die das verhindern, aber dann wird aus deiner 200 Mann Lan eine 2 Mann Lan...
 
Back
Top