iptables 如何擋 ping 不到 ip 的網站? - Linux

Table of Contents

※ 引述《ispeter (isPeter)》之銘言:
: ping 不到 IP 是因為他不回應你的 ICMP
: 實際上,瀏覽器仍是用該 IP 去存取該 Web
: 瀏覽器在連線前,會向 DNS Server 查詢該 domain name 所對應的 ip
: 你可以用 nslookup 來查詢
: 並且將所有跟該 domain name 對應的 ip 給封起來
: 這樣就能達到你要的目的了

那請問要怎麼擋非固I的網站?
像要怎麼擋 facebook 這種東西?
謝謝

: ※ 引述《sunkill (風樹)》之銘言:
: : 如果一個網站
: : 只有 domain name
: : ping 不到 ip
: : 要怎麼用 iptables 阻擋?
: : iptables -A FORWARD -d ip -j DROP
: : 填 domain name 會找不到
: : 還是說要開 dns 53 port 才能夠?
: : 感謝

--

my server:
http://gaga.tw

--

All Comments

Olga avatarOlga2009-09-11
好像是擋 69.63.0.0 這個網域就可以 不過不知會不會錯殺
Thomas avatarThomas2009-09-16
寧可錯殺也不可放過XD
Lucy avatarLucy2009-09-17
那是 69.63.0.0/16 嗎?
Quanna avatarQuanna2009-09-20
為什麼不用proxy擋呢?簡單又快速.....
Ursula avatarUrsula2009-09-21
教一下 thx
Jack avatarJack2009-09-26
install squid,設定成transparent mode,然後acl任你寫 ^_^
Mary avatarMary2009-09-29
你應該要把你想作什麼講清楚,ping沒有回應就檔起來要幹麼?