我目前正试图阻止一些网站的域名,为我的OpenVPN服务器的所有客户端。
我的第一个想法是使用/etc/hosts文件。但是,它的影响似乎仅限于宿主,而不是OpenVPN所考虑的。
然后,我尝试配置bind9并将其与OpenVPN接口,但该解决方案没有成功,很难使用。
在此之后,我考虑使用iptables将所有数据包从这些网站丢弃到这些网站上,但是那个论坛的帖子让我不这么认为,因为iptables使用FQDN的行为可能会产生复杂的问题。
你有一个解决方案来阻止所有的客户使用OpenVPN服务器,我是根吗?
发布于 2013-06-25 15:50:49
你这样做,就像你在公司网络上屏蔽用户的网站一样:运行代理服务器,强迫每个人的网络流量通过它。
发布于 2013-06-25 15:10:13
这很符合逻辑,因为客户端使用的DNS服务器可能不是您的主机。你能做的就是得到他们所有的is,阻止那些is,而不是主机名。
即使在配置DNS服务器“阻止”这些域名时,客户端仍可能选择使用不同的DNS服务器进行操作,并且他将能够绕过此控件。
发布于 2013-06-25 15:22:30
您还可以尝试使用iptable和字符串筛选功能进行筛选。应该是这样的:
iptables -A FORWARD -m string --string 'Host: facebook.com' -j DROP这将是相当复杂的(因为您需要保存DNS名称的列表并为每个名称构建一个类似的命令),但是,正如@LucasKauffman已经指出的那样,您无法控制DNS,因此不需要在那里进行筛选。
另外,请注意,这只适用于HTTP,而不是HTTPS,因为所有请求都是在HTTPS中加密的。
https://serverfault.com/questions/518374
复制相似问题