Tường lửa - Chỉ cho phép DNS cho các miền được phép


0

Một số tường lửa chặn tên miền ở cấp độ DNS. Nó dừng nhận địa chỉ IP bằng ping hoặc truy vấn DNS khác cho các tên miền bị chặn đó.

Tôi đã thử tạo một tường lửa bằng cách sử dụng iptables, nhưng nó vẫn gửi lại địa chỉ IP trong phản hồi yêu cầu ping.

Tôi đã nghĩ đến một số quy tắc sẽ lọc các gói DNS dựa trên nội dung và chưa tìm được cách nào để thực hiện. CÒn cách nào khác để thực hiện việc này không?

Câu trả lời:



0

Nếu bạn đang sử dụng BIND, một phương tiện thay thế sẽ là thiết lập DNS không đệ quy (nghĩa là, câu lệnh chuyển tiếp toàn cầu đã tắt) và sau đó thiết lập các vùng còn sơ khai trỏ đến máy chủ DNS thích hợp cho các miền đó. Trong cả hai trường hợp (cấu hình IPTables

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.