Re: [問題] iptables 如何擋 ping 不到 ip 的網站?

看板Linux作者 (isPeter)時間16年前 (2009/09/10 16:50), 編輯推噓3(302)
留言5則, 4人參與, 最新討論串2/3 (看更多)
ping 不到 IP 是因為他不回應你的 ICMP 實際上,瀏覽器仍是用該 IP 去存取該 Web 瀏覽器在連線前,會向 DNS Server 查詢該 domain name 所對應的 ip 你可以用 nslookup 來查詢 並且將所有跟該 domain name 對應的 ip 給封起來 這樣就能達到你要的目的了 ※ 引述《sunkill (風樹)》之銘言: : 如果一個網站 : 只有 domain name : ping 不到 ip : 要怎麼用 iptables 阻擋? : iptables -A FORWARD -d ip -j DROP : 填 domain name 會找不到 : 還是說要開 dns 53 port 才能夠? : 感謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 211.72.242.40

09/10 18:57, , 1F
然後看到這篇,我發現arch linux下沒有nslookup
09/10 18:57, 1F

09/10 18:58, , 2F
以前用ubuntu都有,arch真是不可思議的"乾淨"
09/10 18:58, 2F

09/10 20:38, , 3F
nslookup 應該是在 bind-utils 之類的 package 裡的吧
09/10 20:38, 3F

09/10 21:31, , 4F
> pkgfile nslookup; ==> core/dnsutils
09/10 21:31, 4F

09/11 09:03, , 5F
成功了 感謝
09/11 09:03, 5F
文章代碼(AID): #1AgBtipp (Linux)
文章代碼(AID): #1AgBtipp (Linux)