<div dir="ltr">Hi Christian,<div><div class="gmail_extra"><br><div class="gmail_quote">On Fri, Dec 16, 2016 at 1:13 PM, Christian Heinrich <span dir="ltr"><<a href="mailto:christian.heinrich@cmlh.id.au" target="_blank">christian.heinrich@cmlh.id.au</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Steve,<br>
<span class=""><br>
On Fri, Dec 16, 2016 at 11:02 AM, Steve Kurzeja <<a href="mailto:steve.kurzeja@gmail.com">steve.kurzeja@gmail.com</a>> wrote:<br>
> Among other solutions, I've worked with this crowd before:<br>
> <a href="https://bypass.net.nz/compliance" rel="noreferrer" target="_blank">https://bypass.net.nz/<wbr>compliance</a> - they offer a very scalable "DNS based" filtering<br>
> service that sits inside the ISP network.<br>
<br>
</span>I've implemented <a href="https://www.opendns.com/" rel="noreferrer" target="_blank">https://www.opendns.com/</a> in the past but for malware, etc<br>
<br>
OpenDNS offer an on-prem VM too that replaces your upstream's DNS resolver.<br>
<br>
OpenDNS are now owned by Cisco so you may get better service from<br>
smaller players in the market, such as<br>
<a href="https://bypass.net.nz/compliance" rel="noreferrer" target="_blank">https://bypass.net.nz/<wbr>compliance</a> (who I have never heard of prior to<br>
your post).<br><br></blockquote><div><br></div><div>The Bypass solution sits before the ISP resolvers transparently, although it can be deployed with resolving functionality too AFAIK but never used it that way. Very configurable to assist in the corners ISPs are forcibly pushed sometimes.<br></div><div><br></div><div><br></div><div> </div></div><br></div></div></div>