iptables -> domänen blocken

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
rj
Beiträge: 163
Registriert: 07.10.2005 16:49:05
Wohnort: Potsdam
Kontaktdaten:

iptables -> domänen blocken

Beitrag von rj » 23.05.2007 12:30:02

hi,

ist es möglich mit hilfe von iptables einzelne domainnamen zu blocken???

Benutzeravatar
feltel
Webmaster
Beiträge: 10476
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 23.05.2007 13:36:11

Ja, einfach statt der IP den Hostnamen angeben. Wenn hinter dem Domainnamen aber ein Round-Robin-DNS-Server steht, der die Last auf verschiedene Webserver verteilt, dann bekommst Du immer nur den Dir zurückgemeldeten Server geblockt.

Benutzeravatar
rj
Beiträge: 163
Registriert: 07.10.2005 16:49:05
Wohnort: Potsdam
Kontaktdaten:

Beitrag von rj » 24.05.2007 09:15:21

hmmm

also ich benutz die DFW (http://debian-firewall.sourceforge.net/) da hab ich nur einträge, um bestimmte ports oder dienste zu blocken z.b.:

Code: Alles auswählen

external-allow-tcp ftp
external-reject-tcp 113 
wie müsste denn das ganze für domain-namen aussehen?? :?:

Antworten