iptables 無法支援 dns反解 centos6.4 ? - Linux

Table of Contents

linux新手,不確定這樣解釋大大是否看的懂
第一台主機

小弟在iptables 輸入 (先把規則寫在shell script, 在執行寫入iptables)

其中有一條是 iptables -A FORWARD -p -tcp -d www.facebook.com -j DROP

執行後就會顯示 host name not found ..

軟體的版本是
2.6.32-358.e16.i686
iptables-1.4.7-9.el6.i686

另外一台安裝在vmware上的centos 6.4
軟體和上面那台相同
輸入 iptables -A FORWARD -p -tcp -d www.facebook.com -j DROP
就會反解 facebook的ip
輸入 iptables-save 可以看到 www.facebook.com 的部份變成ip

請問我第一台主機是少安裝設什麼套件嗎?或是那裡沒設好?



--

All Comments

Ina avatarIna2013-06-20
dns ip 是否正確?
Faithe avatarFaithe2013-06-21
你那台打 dig www.facebook.com 解的到嗎?~
Connor avatarConnor2013-06-25
你iptables 應該用string 來做這些事
Ophelia avatarOphelia2013-06-28
iptables本身就沒辦法用網址代替ip,它會自動轉成ip。
Odelette avatarOdelette2013-07-02
假設解出來是兩個IP的話我印象中他會自動抓一個IP來用
Ula avatarUla2013-07-05
我上一句是錯的XD 他會當下解出來全用
Frederica avatarFrederica2013-07-06
不然就是像JoeJohnson大大說的那樣
Blanche avatarBlanche2013-07-07
這台是nat嗎