मेरे पास इस समय सभी यूडीपी ट्रैफिक को अवरुद्ध करने वाले आईपीटीबल्स हैं, हालांकि मैं केवल कुछ DNS क्वेरी को प्राप्त करने की अनुमति देना चाहता हूं।क्या iptables केवल एक निश्चित डोमेन नाम के लिए DNS क्वेरी की अनुमति दे सकते हैं?
चलिए एक उदाहरण के रूप में google.com का उपयोग करते हैं।
मैं अनुरोध में डोमेन नाम खोजने के लिए स्ट्रिंग मिलान का उपयोग करने की कोशिश कर रहा हूं, और इसे अनुमति देता हूं। मैंने ये ढूंढ निकाला।
iptables -A OUTPUT -o eth0 -p udp --sport 53 -m string --string "google.com" --algo bm -j ACCEP
टी
मैं भी --dport 53
बजाय --sport
कोशिश की है। कोई पाँसा नहीं।
अगर कोई जानता है कि यह कैसे किया जा सकता है या देख सकता है कि मैं गलत कहां गया हूं तो आपकी मदद की सराहना की जाती है!
धन्यवाद, जार्ड
बहुत बढ़िया आदमी, आपने बहुत समय बचाया। हालांकि इसे सत्यापित करने में समय लगा। –
मुझे आशा है कि यह आईपीवी 6 नेटवर्क के लिए भी काम करेगा। –
क्यों अलगो प्रकार बीएम (बॉयर-मूर) है? –