Rafał Dąbrowa napisał(a):
Podawanie IP nie za bardzo mnie urządza, wolałbym podać www.money.pl : $IPTABLES -I FORWARD -p tcp -s 10.0.0.10 -d www.money.pl -j DENY. Co należy zmienić w konfiguracji jądra, aby można było filtrować podając nazwę dns a nie IP ?
Nie można. I ma to sens.Gdybyś podał nazwę, dla każdego pakietu, który przechodzi przez tę regułę musiałoby się odbywać rozwiązywanie odwrotne nazwy. A to bardzo głupi pomysł.