如何只允许访问其中几个网站

发布于 2022-09-22 12:04:22 字数 685 浏览 6 评论 0

1、
     iptables -A INPUT -p tcp -s www.china.com -j ACCEPT
        iptables -A OUPUT -p tcp -d www.china.com -j ACCEPT
     #允许访问中华网
   
     iptables -A INPUT -p tcp --sport 80 -j DROP
       iptables -A OUTPUT -p tcp --dport 80 -j DROP
     #不允许浏览网页

通过iptables -xvL可以看到有匹配的包。但只能打开中华网的标题,一直在连接,之后提示“连接超时”。

2、中华网下面的子网无法打开。
eg:english.china.com
请各位高手赐教
谢谢!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

陌上青苔 2022-09-29 12:04:22

既然如此,还是用squid比较好。

你与清晨阳光 2022-09-29 12:04:22

中华网的内容应该不会只从www.china.com 拿内容
比如www.china.com 的地址是124.238.253.181
而english.china.com的地址是124.238.253.188
你只允许124.238.253.181地址的东西。
而不允许124.238.253.188地址的东西
当然你不能访问english.china.com

皓月长歌 2022-09-29 12:04:22

LZ,非常感谢你的回复,不过你那种方法我已经试过了,本来我在做china.com规则:
eg:iptables -A INPUT -p tcp --sport 80 -s china.com -j ACCEPT
之后,系统会自动解析所有的关键字包括china的域名,他会自动添加:
Address: 124.238.253.20
Address: 124.238.253.21
Address: 124.238.253.22
Address: 124.238.253.23
Address: 124.238.253.180
Address: 124.238.253.181
Address: 124.238.253.183

几个IP到规则,我们在浏览器打开后,发现浏览器可以访问该网站,但并不能完全显示该页面的内容。
只能打开中华网的标题,一直在连接,之后提示“连接超时”。
规则:
Chain INPUT (policy ACCEPT 3478 packets, 150049 bytes)
    pkts      bytes target     prot opt in     out     source               destination
          35    20206 ACCEPT     tcp  --  any    any     124.238.253.188      anywhere            tcp spt:http
       0        0 DROP       tcp  --  any    any     anywhere             anywhere            tcp spt:http

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    pkts      bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 3461 packets, 150312 bytes)
    pkts      bytes target     prot opt in     out     source               destination
      42     4807 ACCEPT     tcp  --  any    any     anywhere             124.238.253.188     tcp dpt:http
      18     1048 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:http

请各位高手多多指导!

巨坚强 2022-09-29 12:04:22

楼主的 Chain OUTPUT  还是ACCEPT的,建议先将这个DROP掉,再要开什么网站就开什么,这样的话,默认所有的就DROP掉了。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文