Wpis z mikrobloga

Hej, szybkie pytanie. Na komputerze chciałbym używać swojego lokalnego DNS (bind9). Przekierowałem cały ruch DNS na niego przy użyciu iptables (wolałem tak niż modyfikować resolv). Wygląda, że działa bo w logach gdy robię ping wykop.pl to widzę teraz query. Chciałbym przejść do kolejnego etapu. Chciałbym dodać ip w ten sposób rozwiązane do ipset, aby było używane potem przez iptables.

Chodzi o to, że domyślnie użytkownik ma mieć zablokowany cały ruch wychodzący przez iptables, chyba, że adres został rozwiązany przez bind9. Potem chcę sobie zrobić whitelistę domen, które bind9 będzie potrafił rozwiązać. Ma to sens? da się tak zrobić jakoś wygodniej niż skanować logi skryptami?

#linux #iptables
  • 2
@Bad_Wolf: ok. Pi-hole to nie do końca to o co mi chodzi bo mnie chodzi o filtrowanie konkretnego kompa niezależnie od sieci, a tutaj musiałbym całego pi-hole stawiać lokalnie. Ale znalazłem rozwiązanie.
Zamieniłem bind9 na dnsmasq i on ładnie wrzuca do ipset. Tam skonfigurowałem kilka domen, które są zaakceptowane i dziecko może wchodzić jedynie na podane domeny w dnsmasq.conf potem mam reguły w iptables:

$ sudo iptables --list
Chain INPUT (policy