看板 Linux 關於我們 聯絡資訊
※ 引述《ispeter (isPeter)》之銘言: : ping 不到 IP 是因為他不回應你的 ICMP : 實際上,瀏覽器仍是用該 IP 去存取該 Web : 瀏覽器在連線前,會向 DNS Server 查詢該 domain name 所對應的 ip : 你可以用 nslookup 來查詢 : 並且將所有跟該 domain name 對應的 ip 給封起來 : 這樣就能達到你要的目的了 那請問要怎麼擋非固I的網站? 像要怎麼擋 facebook 這種東西? 謝謝 : ※ 引述《sunkill (風樹)》之銘言: : : 如果一個網站 : : 只有 domain name : : ping 不到 ip : : 要怎麼用 iptables 阻擋? : : iptables -A FORWARD -d ip -j DROP : : 填 domain name 會找不到 : : 還是說要開 dns 53 port 才能夠? : : 感謝 -- my server: http://gaga.tw -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.204.40.189
sunkill:好像是擋 69.63.0.0 這個網域就可以 不過不知會不會錯殺 09/11 10:13
Nephom:寧可錯殺也不可放過XD 09/11 10:21
sunkill:那是 69.63.0.0/16 嗎? 09/11 11:22
celicx:為什麼不用proxy擋呢?簡單又快速..... 09/11 12:58
sunkill:教一下 thx 09/11 13:27
celicx:install squid,設定成transparent mode,然後acl任你寫 ^_^ 09/11 14:03
jlovet:你應該要把你想作什麼講清楚,ping沒有回應就檔起來要幹麼? 09/11 16:03