ipfilter i blokowanie www przez nazwę dns serwera
Witam !
Mam skonfigurowanego firewalla w oparciu o ipfilter i SNAT.
Chcę zablokować dostęp do konkretnej strony np. www.money.pl. Najprostsza
postać :
sprawdzam pingiem IP serwera WWW.money.pl (dostaje: 193.109.91.76) i
powstaje mi reguła : $IPTABLES -I FORWARD -p tcp -s 10.0.0.10 -d
193.109.91.76 -j DENY.
Podawanie IP nie za bardzo mnie urządza, wolałbym podać www.money.pl :
$IPTABLES -I FORWARD -p tcp -s 10.0.0.10 -d www.money.pl -j DENY.
Co należy zmienić w konfiguracji jądra, aby można było filtrować podając
nazwę dns a nie IP ?
Pozdrawiam
Rafal
Reply to: