Re: [問題] iptables 如何擋 ping 不到 ip 的網站?

看板Linux作者 (風樹)時間16年前 (2009/09/11 09:53), 編輯推噓2(205)
留言7則, 4人參與, 最新討論串3/3 (看更多)
※ 引述《ispeter (isPeter)》之銘言: : ping 不到 IP 是因為他不回應你的 ICMP : 實際上,瀏覽器仍是用該 IP 去存取該 Web : 瀏覽器在連線前,會向 DNS Server 查詢該 domain name 所對應的 ip : 你可以用 nslookup 來查詢 : 並且將所有跟該 domain name 對應的 ip 給封起來 : 這樣就能達到你要的目的了 那請問要怎麼擋非固I的網站? 像要怎麼擋 facebook 這種東西? 謝謝 : ※ 引述《sunkill (風樹)》之銘言: : : 如果一個網站 : : 只有 domain name : : ping 不到 ip : : 要怎麼用 iptables 阻擋? : : iptables -A FORWARD -d ip -j DROP : : 填 domain name 會找不到 : : 還是說要開 dns 53 port 才能夠? : : 感謝 -- my server: http://gaga.tw -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.204.40.189

09/11 10:13, , 1F
好像是擋 69.63.0.0 這個網域就可以 不過不知會不會錯殺
09/11 10:13, 1F

09/11 10:21, , 2F
寧可錯殺也不可放過XD
09/11 10:21, 2F

09/11 11:22, , 3F
那是 69.63.0.0/16 嗎?
09/11 11:22, 3F

09/11 12:58, , 4F
為什麼不用proxy擋呢?簡單又快速.....
09/11 12:58, 4F

09/11 13:27, , 5F
教一下 thx
09/11 13:27, 5F

09/11 14:03, , 6F
install squid,設定成transparent mode,然後acl任你寫 ^_^
09/11 14:03, 6F

09/11 16:03, , 7F
你應該要把你想作什麼講清楚,ping沒有回應就檔起來要幹麼?
09/11 16:03, 7F
文章代碼(AID): #1AgQsI_O (Linux)
文章代碼(AID): #1AgQsI_O (Linux)