>>433
ssg5とか買ってきて、禁止したいfqdnやアドレスグループを登録し、そのポリシーとしてdenyにしとけば済む。実際、2105の後ろでssg5に細かいフィルタリングをさせてたから、ローカルdnsなんて考えた事なかった。
ssg5のfqdn は普通にクラウド相手でも追従できる。

多分よく調べてないのではないかと思うが、ヤマハのfqdnによるファイアウォールは所謂クラウドなど頻繁に変わるIPアドレスに対応出来なかったはず。