随着新的TLDs被批准,比如.zip,这可能是非常恶意的,它似乎谨慎地有能力阻止整个TLDs的点击。在iptable中,如何正确地做到这一点?
发布于 2023-05-17 15:19:12
在iptable中,如何正确地做到这一点?
你不能这么做。
iptables不关心DNS。顾名思义,它可以在IP协议上工作。IP协议没有名称的概念;IP使用的地址是IP地址。
您必须使用DNS或知道DNS的网关或代理来阻止DNS名称。
发布于 2023-05-17 17:40:20
虽然我希望这些详细的答案有助于其他人以错误的方式处理这个问题,就像我在解释为什么这个问题有缺陷一样,如果你在寻找一个答案,这取决于你的网络配置。在我的例子中,我使用dnsmasq,我发现这个帖子对实现我的目标很有帮助:
https://stackoverflow.com/questions/46796156/dnsmasq-block-top-level-domain-extension
发布于 2023-05-18 01:36:39
您不能通过使用iptables来阻止整个TLD。域名和IP地址是两种不同的命名方法。您可以使用iptables阻止高风险IP地址的访问。
如果您有另一个防火墙,则可以阻止对以.zip结尾的所有URL的访问。
https://serverfault.com/questions/1131350
复制相似问题