[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

ipfilter i blokowanie www przez nazwę dns serwera



Witam !

Mam skonfigurowanego firewalla w oparciu o ipfilter i SNAT.

Chcę zablokować dostęp do konkretnej strony np. www.money.pl. Najprostsza
postać :

sprawdzam pingiem IP serwera WWW.money.pl (dostaje: 193.109.91.76) i
powstaje mi reguła : $IPTABLES -I FORWARD -p tcp -s 10.0.0.10 -d
193.109.91.76 -j DENY.

Podawanie IP nie za bardzo mnie urządza, wolałbym podać www.money.pl :

$IPTABLES -I FORWARD -p tcp -s 10.0.0.10 -d www.money.pl -j DENY.

Co należy zmienić w konfiguracji jądra, aby można było filtrować podając
nazwę dns a nie IP ?

Pozdrawiam
Rafal



Reply to: