首页 > 系统相关 >iptables实现针对域名匹配规则

iptables实现针对域名匹配规则

时间:2023-03-29 16:45:57浏览次数:30  
标签:iptables set 匹配 ipset 域名 dnsmasq

iptables 一般都是基于 IP、端口、协议 来实现数据包过滤
本文主要记录如何借助于 dnsmasq 以及 ipset, “曲线救国”地实现 iptables 针对域名做规则匹配

概述

本文实现方法为:

  • dnsmasq 后期版本支持将解析域名的结果添加到 ipset
  • iptables 使用 -m set 模块可以基于 ipset 做地址匹配

实现

一、dnsmasq

1. 确认 dnsmasq 支持 ipset

使用 dnsmasq -v 确认当前版本是否支持 ipset

标签:iptables,set,匹配,ipset,域名,dnsmasq
From: https://www.cnblogs.com/tfel-ypoc/p/17269475.html

相关文章