dar*_*rix 0 linux firewall iptables linux-networking
我想配置防火墙以阻止特定进程的某些域。但是这些被阻止的域应该可供其他进程使用。
Linux 防火墙 netfilter/iptables 不处理域名或 URL。它主要处理 IP 地址、协议和端口号。此外,有太多可用模块可用于不同目的。
如果您正在谈论 HTTP 流量并且您想阻止某些域或 URL,则更好的选择是使用 HTTP 代理(如 squid)。您可以将客户端配置为连接到此代理,也可以透明地使用它。您可以控制谁可以访问什么。您可以在squid 中定义ACL 来控制用户访问。
归档时间: |
|
查看次数: |
166 次 |
最近记录: |