【发布时间】:2012-12-15 08:08:54
【问题描述】:
我现在有 iptables 阻止所有 UDP 流量,但是我想只允许某些 DNS 查询通过。
让我们以 google.com 为例。
我正在尝试使用字符串匹配来查找请求中的域名,并允许它。这就是我想出的。
iptables -A OUTPUT -o eth0 -p udp --sport 53 -m string --string "google.com" --algo bm -j ACCEPT
我也尝试过--dport 53 而不是--sport。没有骰子。
如果有人知道如何做到这一点或看到我出错的地方,我们将不胜感激!
谢谢, 震动
【问题讨论】: