172 похожих чатов

Подскажите, есть ли простое решение на линуксе заблокировать доступ к

домену и всем его поддоменам (которые заведомо не известны), каким нибудь простым решением типа iptables, или только прокси поднимать и там всё фильтровать?

10 ответов

19 просмотров

наружу заблокировать доступ? по каким протоколам?

man hosts Если тупо домены заблокать, то на 0.0.0.0 перенаправлять

А-В Автор вопроса
асоциальный пикотранзистор ᶘಠᴥಠᶅ
наружу заблокировать доступ? по каким протоколам?

чтобы нельзя было доступ к ним получить. ну типа curl sub.domain.com был заблокирован. обычные протоколы 80 и 443 порт

А-В Автор вопроса
shadowchain
man hosts Если тупо домены заблокать, то на 0.0.0....

Спасибо кеп. Про поддомены я выше написал.

А В
Спасибо кеп. Про поддомены я выше написал.

У тебя сейчас как резолв DNS'а происходит вообще? cat /etc/resolv.conf в студию Вангую, у тебя уже и так DNS идёт через локальный DNS-сервер (dnsmasq, systemd-resolved или ещё кто-нибудь), а значит ему можно более гибкие правила задать, чем в /etc/hosts.

А-В Автор вопроса
асоциальный пикотранзистор ᶘಠᴥಠᶅ
У тебя сейчас как резолв DNS'а происходит вообще? ...

Буду признателен за мануал если такой где есть. Для меня главное чтобы не сильно замороченое решение было.

А-В Автор вопроса
асоциальный пикотранзистор ᶘಠᴥಠᶅ
Покажи resolv.conf.

cat /etc/resolv.conf # Generated by NetworkManager nameserver 1.1.1.1 nameserver 1.0.0.1

Похожие вопросы

Обсуждают сегодня

анрей С какой целью зашёл?
КТ315
42
я часов 15 назад начал пытаться написать хоть что-то напоминающее ос и у меня есть проблема, которую я пытаюсь решить последние часов 5: есть крч 2 исходника с минимальным код...
Al1to
15
Я не очень много работал с потоками, тут возник вопрос - если будет одновременный доступ к памяти из двух разных потоков, это само по себе приведет к ошибке?
The Bird of Hermes
25
Слушайте, никак не могу заставить работать сортировку в TClientDataSet! Вроде все делаю правильно, создаю индекс, присваиваю его название ClientDataSet1.IndexName, первый раз...
Ivan Burnatov
7
а вот интересный вопрос появляется: допустим у нас есть приложение с системой модулей. Будет ли считаться система модуль+прога ассемблерной программой если: а) Прога на Си, м...
Mixail Frolov
29
я в заголовке имплементировал функцию. В заголовке стоят гарды. Но я все равно получаю multiple definitions. Как это может происходить?
Павλо 🇺🇦
15
как можно вывести первые 100 символов поля content на странице?
Artem
10
Или у тебя COMChecker ловит только свои сообщения, которые он отправил? Не знаю, как у тебя он работает.
КТ315
11
коллеги, добрый вечер! А никто не знает как модальная форма может себя закрыть? Ну допустим модальная форма определила, что смысла ей работать нет и хочет вернуть modalResult...
Михаил
83
Как это? А скрин ошибки хоть есть?
Александр (Rouse_) Багель
14
Карта сайта