作者sunkill (風樹)
看板Linux
標題Re: [問題] iptables 如何擋 ping 不到 ip 的網站?
時間Fri Sep 11 09:53:19 2009
※ 引述《ispeter (isPeter)》之銘言:
: ping 不到 IP 是因為他不回應你的 ICMP
: 實際上,瀏覽器仍是用該 IP 去存取該 Web
: 瀏覽器在連線前,會向 DNS Server 查詢該 domain name 所對應的 ip
: 你可以用 nslookup 來查詢
: 並且將所有跟該 domain name 對應的 ip 給封起來
: 這樣就能達到你要的目的了
那請問要怎麼擋非固I的網站?
像要怎麼擋 facebook 這種東西?
謝謝
: ※ 引述《sunkill (風樹)》之銘言:
: : 如果一個網站
: : 只有 domain name
: : ping 不到 ip
: : 要怎麼用 iptables 阻擋?
: : iptables -A FORWARD -d ip -j DROP
: : 填 domain name 會找不到
: : 還是說要開 dns 53 port 才能夠?
: : 感謝
--
my server:
http://gaga.tw
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 123.204.40.189
→ sunkill:好像是擋 69.63.0.0 這個網域就可以 不過不知會不會錯殺 09/11 10:13
→ Nephom:寧可錯殺也不可放過XD 09/11 10:21
→ sunkill:那是 69.63.0.0/16 嗎? 09/11 11:22
推 celicx:為什麼不用proxy擋呢?簡單又快速..... 09/11 12:58
→ sunkill:教一下 thx 09/11 13:27
推 celicx:install squid,設定成transparent mode,然後acl任你寫 ^_^ 09/11 14:03
→ jlovet:你應該要把你想作什麼講清楚,ping沒有回應就檔起來要幹麼? 09/11 16:03