У меня есть iptables, блокирующий весь UDP-трафик на данный момент, однако я хочу разрешить только определенные DNS-запросы.
В качестве примера можно использовать google.com.
Я пытаюсь использовать сопоставление строк, чтобы найти доменное имя в запросе и разрешить его. Это то, что я придумал.
iptables -A OUTPUT -o eth0 -p udp --sport 53 -m string --string "google.com" --algo bm -j ACCEP
Т
Я также попробовал --dport 53
вместо --sport
. Нет кубиков.
Если кто-нибудь знает, как это можно сделать или посмотреть, где я поступил неправильно, ваша помощь будет оценена!
Спасибо, Jarred