domain-name-system – 阻止所有传入的DNS请求,除了IP x,y,

前端之家收集整理的这篇文章主要介绍了domain-name-system – 阻止所有传入的DNS请求,除了IP x,y,前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我想阻止我的两个DNS服务器上的所有传入请求APART来自某些IP地址,例如1.2.3.4的IP将被允许提出请求,但是其他人也不会.

你如何用iptables做到这一点?

非常感谢.

解决方法

使用iptables非常简单:

我假设你的INPUT链最后没有默认的DROP规则,或者你必须解决这个问题:

# Allow DNS (53) from <source IP>
iptables -A INPUT -p udp --dport 53 -s <source IP> -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -s <source IP> -j ACCEPT

# Deny all other DNS requests
iptables -A INPUT -p udp --dport 53 -j DROP
iptables -A INPUT -p tcp --dport 53 -j DROP

如果您有默认的DROP策略,只需删除两个底部规则.如果您的链底部有默认的DROP规则,则必须在该规则上方插入(-I rulenum)这些规则.

原文链接:https://www.f2er.com/html/228863.html

猜你在找的HTML相关文章