ファイアウォール - 許可ドメインに対してのみDNSを許可する


0

一部のファイアウォールはDNSレベルでドメインをブロックします。それらのブロックされたドメインに対するpingまたは他のDNSクエリによるIPアドレスの取得を停止します。

を使用してファイアウォールを作成してみました iptablesしかし、それでもping要求応答でIPアドレスを送り返します。

内容に基づいてDNSパケットをフィルタリングするルールをいくつか考えていましたが、その方法が見つかりませんでした。他に方法はありますか?

回答:



0

BINDを使用している場合は、非再帰DNSを設定し(グローバルフォワーダステートメントをオフにして)、それらのドメインに適切なDNSサーバを指すスタブゾーンを設定するという方法もあります。どちらの場合も(IPTableの設定)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.