iptables 如何擋 ping 不到 ip 的網站? - Linux

Table of Contents

ping 不到 IP 是因為他不回應你的 ICMP

實際上,瀏覽器仍是用該 IP 去存取該 Web

瀏覽器在連線前,會向 DNS Server 查詢該 domain name 所對應的 ip

你可以用 nslookup 來查詢

並且將所有跟該 domain name 對應的 ip 給封起來

這樣就能達到你要的目的了

※ 引述《sunkill (風樹)》之銘言:
: 如果一個網站
: 只有 domain name
: ping 不到 ip
: 要怎麼用 iptables 阻擋?
: iptables -A FORWARD -d ip -j DROP
: 填 domain name 會找不到
: 還是說要開 dns 53 port 才能夠?
: 感謝

--

All Comments

Genevieve avatarGenevieve2009-09-14
然後看到這篇,我發現arch linux下沒有nslookup
Victoria avatarVictoria2009-09-17
以前用ubuntu都有,arch真是不可思議的"乾淨"
Regina avatarRegina2009-09-21
nslookup 應該是在 bind-utils 之類的 package 裡的吧
Irma avatarIrma2009-09-23
> pkgfile nslookup; ==> core/dnsutils
Bennie avatarBennie2009-09-26
成功了 感謝