我想配置防火牆以阻止特定進程的某些網域。但這些被阻止的域應該可供其他進程使用。
答案1
Linux 防火牆 netfilter/iptables 不處理網域或 URL。它主要涉及 IP 位址、協定和連接埠號碼。此外,還有太多可用模組可用於不同目的。
如果您正在談論 HTTP 流量並且想要阻止某些網域或 URL,更好的選擇是使用 HTTP 代理(如魷魚)。您可以將客戶端設定為連接到此代理,也可以透明地使用它。您可以控制誰可以存取什麼。您可以在squid中定義ACL來控制使用者存取。
我想配置防火牆以阻止特定進程的某些網域。但這些被阻止的域應該可供其他進程使用。
Linux 防火牆 netfilter/iptables 不處理網域或 URL。它主要涉及 IP 位址、協定和連接埠號碼。此外,還有太多可用模組可用於不同目的。
如果您正在談論 HTTP 流量並且想要阻止某些網域或 URL,更好的選擇是使用 HTTP 代理(如魷魚)。您可以將客戶端設定為連接到此代理,也可以透明地使用它。您可以控制誰可以存取什麼。您可以在squid中定義ACL來控制使用者存取。