Beyaz listeye eklenen birkaç site dışında ağım tamamen kilitlendi. Bu, iptables yoluyla yapılır, bu böyle bir şey gibi görünür:
# Allow traffic to google.com
iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT
iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT
iptables -A zone_lan_forward -p tcp -d 11.12.13.0/24 -j ACCEPT
iptables -A zone_lan_forward -p udp -d 11.12.13.0/24 -j ACCEPT
iptables -A zone_lan_forward -p tcp -d 101.102.103.0/24 -j ACCEPT
iptables -A zone_lan_forward -p udp -d 101.102.103.0/24 -j ACCEPT
...
Açıkçası bu adresler varsayımsaldır, ama fikri anlarsınız. Güvenlik duvarım muazzam bir hal alıyor. Bunu yapabilseydim sürdürmek çok daha kolay olurdu:
# Allow traffic to google.com
iptables -A zone_lan_forward -p tcp -d google.com -j ACCEPT
iptables -A zone_lan_forward -p udp -d google.com -j ACCEPT
Bunun mümkün olduğuna inanıyorum, çünkü man iptables
diyor ki:
Adres, bir ağ adı, ana bilgisayar adı (DNS gibi uzak bir sorgu ile çözümlenecek herhangi bir ad belirtmenin gerçekten kötü bir fikir olduğunu), bir ağ IP adresi (/ mask ile) veya düz bir IP adresi olabilir.
Ama endişelendiğim şey, "çözülmesi gereken herhangi bir isim belirtmek ... DNS gerçekten kötü bir fikir" diyen kısım. Bu neden kötü bir fikir? Her şeyi yavaşlatıyor mu?
Ana bilgisayar adlarını iptables kurallarında gerçekten kullanmamam gerekiyorsa, güvenlik duvarımı basitleştirmek için ne yapmalıyım?