iptablesとdnsmasqの比較 - /etc/hostsのドメインブロック

iptablesとdnsmasqの比較 - /etc/hostsのドメインブロック

今使っていますDNS、Energizedパックから入手した大容量/ etc / hostsファイルがあります[https://energized.pro/#packs]。それらのいくつかはかなり大きいです。

まだ使用しているdnsmasqチームから情報を取得しようとしています。メーリングリスト、フォーラムではないので、もはや可能ではありません。

1a) 誰かが dnsmasq がどのようにアドレスを確認しているか教えてもらえますか?
1b)キャッシュ、/ etc / hosts、およびアップストリームDNSですか?
1c) /etc/hosts はどういうわけかメモリにキャッシュされていますか?
1d)そうでない場合は、検索待ち時間を減らすためのツール/ソリューションがありますか?

2a)はいIPテーブルフィルタが複数のドメイン/ URL(約150,000以上)をより速くブロックできますか?
2b) iptables を高速化するために巨大なフィルタのリストをメモリに保存する方法はありますか?私は何かを読んだIPTables-IPv4-DBTarpit

3) 複数の IP アドレスに対する IP ルックアップをブロックするために、待ち時間が最も短い他のツールに関する提案はありますか?

メモリが多すぎて使いたいです。

ベストアンサー1

/etc/hostsforを使用するよりも優れているのは、dnsmasq次の行を使用して構成を作成することです。

address=/some.adserver.com/127.0.0.1

生成されたブロックリストファイルを含めることができます。

conf-file=...

dnsmasqデフォルト設定ファイルにあります。

キーワードで検索するとdnsmasq adblock詳細な案内をご覧いただけます。

あなたの質問の「電源を入れる」URLは、関連する情報も提供しますdnsmasq

おすすめ記事