Một số tường lửa chặn tên miền ở cấp độ DNS. Nó dừng nhận địa chỉ IP bằng ping hoặc truy vấn DNS khác cho các tên miền bị chặn đó.
Tôi đã thử tạo một tường lửa bằng cách sử dụng iptables
, nhưng nó vẫn gửi lại địa chỉ IP trong phản hồi yêu cầu ping.
Tôi đã nghĩ đến một số quy tắc sẽ lọc các gói DNS dựa trên nội dung và chưa tìm được cách nào để thực hiện. CÒn cách nào khác để thực hiện việc này không?