শ্বেত তালিকাভুক্ত কয়েকটি সাইট ব্যতীত আমার নেটওয়ার্ক পুরোপুরি লক হয়ে গেছে। এটি সমস্ত আইপটবেলের মাধ্যমে সম্পন্ন হয়েছে যা দেখতে এরকম কিছু দেখাচ্ছে:
# Allow traffic to google.com
iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT
iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT
iptables -A zone_lan_forward -p tcp -d 11.12.13.0/24 -j ACCEPT
iptables -A zone_lan_forward -p udp -d 11.12.13.0/24 -j ACCEPT
iptables -A zone_lan_forward -p tcp -d 101.102.103.0/24 -j ACCEPT
iptables -A zone_lan_forward -p udp -d 101.102.103.0/24 -j ACCEPT
...
স্পষ্টতই সেই ঠিকানাগুলি অনুমানমূলক, তবে আপনি ধারণাটি পাবেন। আমার ফায়ারওয়াল বিশাল হয়ে উঠছে। যদি আমি কেবল এটি করতে পারি তবে এটি বজায় রাখা আরও সহজ হবে:
# Allow traffic to google.com
iptables -A zone_lan_forward -p tcp -d google.com -j ACCEPT
iptables -A zone_lan_forward -p udp -d google.com -j ACCEPT
আমি বিশ্বাস করি এটি সম্ভব, যেহেতু man iptables
বলেছেন:
ঠিকানা হয় কোনও নেটওয়ার্কের নাম, একটি হোস্ট-নেম (দয়া করে নোট করুন যে কোনও নাম যেমন ডিএনএসের মতো দূরবর্তী প্রশ্নের সাথে সমাধান করা উচিত তা নির্দিষ্ট করে দেওয়া খারাপ ধারণা), একটি নেটওয়ার্ক আইপি ঠিকানা (/ মাস্ক সহ), বা একটি সাধারণ আইপি ঠিকানা।
তবে আমি যে বিষয়টি নিয়ে উদ্বিগ্ন তা হ'ল "যে কোনও নামকে সমাধান করার জন্য নির্দিষ্ট করা ... ডিএনএস একটি সত্যই খারাপ ধারণা" says কেন এটি একটি খারাপ ধারণা? এটি কি সবকিছুকে ধীর করে দেয়?
আমি যদি iptables বিধিগুলিতে হোস্ট-নেমগুলি সত্যিই ব্যবহার না করি তবে আমার ফায়ারওয়ালটি সহজ করার জন্য আমার কী করা উচিত?