はかせの大学で、DNS ブロックのシステムを採用しました.
DNS 問い合わせの都度、怪しいドメインなのかどうなのかを判断し、怪しいドメインであれば、DNS 問い合わせをブロックし「あなたのアクセス先は怪しいよ」とのレスポンスを返します.
はかせが使っている格安スマホのDNNモバイルでも同様の仕組みが導入されています.
https://mvno.dmm.com/about/malware.html
DMM のシステムでは C&C サーバーをブロックしているようです.
はかせの大学でもシステムの設定に際し、どんな通信をブロックするか検討しました.
もちろん C&C やマルウェアサイトをブロックします.
それに加えて、ダイナミックDNSで作ってるドメインはブロックする事になりましたよ.
Toshi さんの okat.no-ip.com へのアクセスがブロックされてしまった...
あはは (;^_^A アセアセ…