因此,我试图接受端口80上的连接,这些I的反向DNS具有CNAME别名,例如,*.test.mydomain.com:
1.1.1.1解析为boo.foo.com
和
*.test.mydomain.com CNAME boo.foo.com那就接受连接。
有小费吗?
发布于 2011-10-22 12:59:37
iptables处理的是IP地址和子网,而不是DNS记录。
您必须编写脚本,它将执行完整的区域传输(类似于dig -t AXFR test.mydomain.com),解析获得的区域文件以从其中获取所有CNAME,将它们解析为IP地址,并向iptables添加规则。那么你应该把这个脚本放在cron里。
https://serverfault.com/questions/323820
复制相似问题