首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用iptables阻止整个TLD的正确方法是什么?

使用iptables阻止整个TLD的正确方法是什么?
EN

Server Fault用户
提问于 2023-05-17 15:14:47
回答 3查看 101关注 0票数 -1

随着新的TLDs被批准,比如.zip,这可能是非常恶意的,它似乎谨慎地有能力阻止整个TLDs的点击。在iptable中,如何正确地做到这一点?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2023-05-17 15:19:12

在iptable中,如何正确地做到这一点?

你不能这么做。

iptables不关心DNS。顾名思义,它可以在IP协议上工作。IP协议没有名称的概念;IP使用的地址是IP地址。

您必须使用DNS或知道DNS的网关或代理来阻止DNS名称。

票数 3
EN

Server Fault用户

发布于 2023-05-17 17:40:20

虽然我希望这些详细的答案有助于其他人以错误的方式处理这个问题,就像我在解释为什么这个问题有缺陷一样,如果你在寻找一个答案,这取决于你的网络配置。在我的例子中,我使用dnsmasq,我发现这个帖子对实现我的目标很有帮助:

https://stackoverflow.com/questions/46796156/dnsmasq-block-top-level-domain-extension

票数 0
EN

Server Fault用户

发布于 2023-05-18 01:36:39

您不能通过使用iptables来阻止整个TLD。域名和IP地址是两种不同的命名方法。您可以使用iptables阻止高风险IP地址的访问。

如果您有另一个防火墙,则可以阻止对以.zip结尾的所有URL的访问。

票数 -1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1131350

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档