Разобрался почему lslookup не обрабатывает файл host_deny так как он ищет в этом списке днс сервер, а потом обрабатывает. Как можно еще по списку серверов узнать их адреса? Кто нить пробовал это провернуть?
#!/bin/bash
for serv in $( cat deny_hosts ); do
nslookup $serv| grep Address| grep -v "#53"| sed -e 's/^Address://g' >> temp
done
for HOST in $( cat temp ); do
iptables -A FORWARD -s 192.168.1.0/24 -d $HOST -j DROP
done
Т.е. для чего мне это нужно, для добавления определенных сайтов в список заблокированных.
Так как, ручками сразу большое количество добавить сложно, а так скачал и пользуй готовый лист, которых много.
Это набросок, еще планирую удалять файл temp и создавать отдельно цепочку для iptables.
Единственное сомнение как iptables обрабатывает, большое количество правил?
ну вообще должен прекрасно отработать
у нас на серверах филиалов очень некислые файлы правил iptables - ничего, все работает.
а вообще небольшое ИМХО - может всетаки стоит такие вещи прикрывать на прокси-сервере?
всетаки ip - вещь в наше время динамическая, а вот днс-имя нет.
ну и както проще/удобней вроде + можно группы доступа разные делать....
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
ну вообще должен прекрасно отработать
у нас на серверах филиалов очень некислые файлы правил iptables - ничего, все работает.
а вообще небольшое ИМХО - может всетаки стоит такие вещи прикрывать на прокси-сервере?
всетаки ip - вещь в наше время динамическая, а вот днс-имя нет.
ну и както проще/удобней вроде + можно группы доступа разные делать....
Согласен. Прокси пробовал поднять, но как прозрачный. И + нужно прикручивать тогда антивирус.