免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5172 | 回复: 13
打印 上一主题 下一主题

怎么配置IPTALBES,以使禁止本机DNS解析外网域名? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-12-26 15:38 |只看该作者 |倒序浏览
为什么设置了这两条规则后还不能禁止呢?

请高手指点


iptables -A OUTPUT -s localhost -p tcp --source-port 53 -j DROP
iptables -A OUTPUT -s localhost -p udp --source-port 53 -j DROP

论坛徽章:
0
2 [报告]
发表于 2005-12-26 15:49 |只看该作者
啥意思?

论坛徽章:
0
3 [报告]
发表于 2005-12-26 19:42 |只看该作者
OUTPUT 怎么搭配了 source-port

论坛徽章:
0
4 [报告]
发表于 2005-12-26 20:10 |只看该作者
DNS与DNS之间的会话是用53端口吗?
iptables -A OUTPUT -o eth0 -s x.x.x.x -p tcp --sprot 53 -j DROP 试试看
假设eth0是你的外网网卡,x.x.x.x是你的外网地址。建议不要用localhost,以免是127的那个回环地址

论坛徽章:
0
5 [报告]
发表于 2005-12-27 08:09 |只看该作者
应该是目的端口呀,你设置成源端口了,向外请求当然是请求对方DNS的端口呀,对方DNS端口是53,所以你改成目的端口试试。

论坛徽章:
0
6 [报告]
发表于 2005-12-27 13:09 |只看该作者
我的IP是内网的,10.0.0.253 DNS用福州电信的.

目的是禁止本机解析外网域名.

iptables -A OUTPUT -o eth0 -s 10.0.0.253 -p udp --source-port 53 -j DROP
iptables -A OUTPUT -o eth0 -s 10.0.0.253 -p tcp --source-port 53 -j DROP

这样做了还不行啊.

是不是要把源地址设为我的公网IP啊? 我的公网IP是自动获取的啊.

论坛徽章:
0
7 [报告]
发表于 2005-12-27 19:47 |只看该作者
原帖由 ruok 于 2005-12-27 13:09 发表
我的IP是内网的,10.0.0.253 DNS用福州电信的.

目的是禁止本机解析外网域名.

iptables -A OUTPUT -o eth0 -s 10.0.0.253 -p udp --source-port 53 -j DROP
iptables -A OUTPUT -o eth0 -s 10.0.0.253 -p tc ...


DNS 用的是 UDP 协议, 所以, iptables -A OUTPUT -o eth0 -s 10.0.0.253 -p tc ... 可以不写.

禁止本机解析外网域名

本机可以解析域名?
是不是即是讲本机是DNS服务器?

论坛徽章:
0
8 [报告]
发表于 2005-12-27 22:02 |只看该作者
我也想问和楼上同一个问题:你的本机是你的PC还是你的服务器?
“禁止解析外网域名”:是不是只让客户机解析你单位的域名,而其他的域名一概无法解析?(是不是一种变相的网络屏蔽?)

论坛徽章:
0
9 [报告]
发表于 2005-12-30 11:38 |只看该作者
另外一个思路,解析外面的域名是通过根dns,你可以考虑禁止本机访问根dns的ip

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
10 [报告]
发表于 2005-12-30 11:42 |只看该作者
iptables -I OUTPUT -p udp --port 53 -j REJECT
iptables -I OUTPUT -p tcp --port 53 -j REJECT
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP