Şu anda tüm UDP trafiğini engelleyen iptables var, ancak yalnızca belirli DNS sorgularının geçmesine izin vermek istiyorum.Ip iptables, DNS sorgularına yalnızca belirli bir alan adı için izin verebilir mi?
Örnek olarak google.com'u kullanalım.
İstekte etki alanı adını bulmak için dize eşleştirmeyi kullanmaya çalışıyorum ve buna izin ver. Bu benim ortaya çıktığım şey.
iptables -A OUTPUT -o eth0 -p udp --sport 53 -m string --string "google.com" --algo bm -j ACCEP
T
Ayrıca --dport 53
yerine --sport
çalıştık. Nafile.
Eğer bunun nasıl yapılacağını bilen biri varsa ya da yanlış gittiğim yerleri görürseniz yardımınız takdir edilir!
sayesinde Jarred
Harika bir adam, Çok zaman kazandı. Bunu doğrulamak zaman alsa da. –
Umarım aynı ipv6 ağı için de çalışır. –
neden algo türü bm (Boyer-Moore)? –