我在iptables中添加此规则,并将以下IP地址作为目标:
iptables -A FOR_FILTER -d 66.235.138.59 -j ACCEPT
它成功添加了以下结果:
ACCEPT all -- anywhere *.d1.sc.omtrdc.net
由于此DNS解析,我想要应用于66.235.138.59的规则将不起作用.
我想按原样添加IP地址,因此iptables不会添加已解析的域.
像这样的东西(但它不起作用):
iptables -A FOR_FILTER -d "66.235.138.59" -j ACCEPT iptables -A FOR_FILTER -d '66.235.138.59' -j ACCEPT
解决方法
Iptables在内部使用IP地址,如果您在列出规则时不想看到任何DNS名称,请使用iptables -L -n – 它禁用反向DNS查找.