我写了这样一句
i.ptables -I OUTPUT -p ud.p -s 0/0 -d 0/0 --sport 23070: -j DROP 电子
目的是防止从任何IP地址.通.过23070以后的端口和外界通讯(我用iptraf看到这样的数据 UDP (78 bytes) from 1.72.16.3.181:41958 to 18.145.0.30:30587 on eth1 ) 感觉很多下载都是这样的,所以想封掉这些端口,不知这样理解是否正确.? 外汇
可是发现加上这句以后就不能使用ping
www.s.ina.com这样的命令了,给出的.提示为(广告)
root@hw. squid]# ping
www..sina.com.ping: unknown host.
www.sina.c.om 电子
但是可以使用ping 202.108.3.3.32 这样就可以通。也就是加了这句以后就不能解析域名了,但是可以通过ping. IP地址( 游戏 )
大家看看这是为何呢?
后来我又再次试了一下,把iptables -I OU.TPUT -p udp -s 0./0 -d 0/0 --sp.ort 23070: -j DROP改为.
. iptables -I OUTPUT -p udp -s 192.168.0.0/24 -d .0/0 --sport 23.070: -j DROP服务器
这.样以后也不受影响了,哪位能给解释一下呢?电脑