Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Как запретить ресурс за NAT?  (Прочитано 1315 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tarya

  • Автор темы
  • Активист
  • *
  • Сообщений: 305
    • Просмотр профиля
Как запретить ресурс за NAT?
« : 16 Мая 2017, 18:01:49 »
Добрый вечер.

Нужно запретить некоторые ресурсы в сети? Доменные имена.

Спасибо.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Как запретить ресурс за NAT?
« Ответ #1 : 16 Мая 2017, 18:20:14 »
google:fakeresolve
Например для bind https://help.ubuntu.ru/wiki/bind:fakeresolve
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Extremal1981

  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: Как запретить ресурс за NAT?
« Ответ #2 : 22 Июня 2017, 22:50:44 »
Возможно я ошибаюсь, но предположу, что топикстартер имел ввиду под выражением "запретить некоторые ресурсы в сети", немного другой смысл. А именно чтобы данные ресурсы были не доступны для подключения в его сети с его NAT маршрутизатором, в независимости от того какие там dns сервера используют его клиенты.

Поэтому кто мешает в iptables добавить правила в FORWARD
Типа:
-A FORWARD -d blockdomain.com -j DROP


Данный способ и без подмены dns имён прекрасно работать будет, тем более клиенту вашей сети ни кто не мешает использовать сторонний dns сервер вместо вашего bind
« Последнее редактирование: 22 Июня 2017, 22:56:28 от Extremal1981 »
Дистрибутивы Linux - это как конструктор Lego, который даёт вам только кирпичики, и что из них вы построите зависит только от вас!
Удивительно, но это недостаток и преимущество одновременно

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Как запретить ресурс за NAT?
« Ответ #3 : 22 Июня 2017, 23:39:16 »
Extremal1981, вы, без сомнения, в курсе, что "iptables -d host" разрешает имя хоста только один раз - при создании правила?
Если у хоста больше одного IP, только один адрес будет использован - тот, что вернётся в запросе первым.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.072 секунд. Запросов: 25.